Новая версия знаменитого китайского трояна. Состоит из одного файла c:\Program Files\Common Files\Microsoft Shared\MSInfo\rejoice4.exe размером около 266 кб. Для удаленного управления открывает 4778 и 4779 TCP порты.
Вход по SSH
Проникаем за кулисы сложных атак и показываем то, что обычно скрыто за консолью и логами.