S.E.T. Logger 1.0 (Trojan-Dropper Win32.Mudrop.ch)

Турецкий троян-шпион с возможностью установки других злонамеренных программ.

Турецкий троян-шпион с возможностью установки других злонамеренных программ. Серверная часть состоит из одного файла c:\WINDOWS\system32\winsx.exe размером 30.720 кб.


Для автоматического запуска создается следующий ключ реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "WinSx Plugin"
data: C:\WINDOWS\System32\winsx.exe