Новая версия знаменитого китайского трояна. Состоит из одного файла c:\Program Files\Common Files\Microsoft Shared\MSInfo\rejoice4.exe размером около 266 кб. Для удаленного управления открывает 4778 и 4779 TCP порты.
Узнайте о кибератаках первыми с Гарда TI Feeds
Подписка на актуальные индикаторы для ваших SIEM, SOAR/IRP, WAF, IPS/IDS, NGFW — 30 дней бесплатно!