Security Lab

Towerman 2007 C (Backdoor.Win32.GrayBird.pd)

Towerman 2007 C (Backdoor.Win32.GrayBird.pd)

Многофункциональный китайский троян с функциями удаленного управления компьютером

Многофункциональный китайский троян с функциями удаленного управления компьютером. Состоит из одного файла  c:\WINDOWS\system32\trkwkssw.dll размером 132,608 байт. Написан на Дельфи. Также создает следующий ключ реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\TrkWks


Домашний Wi-Fi – ваша крепость или картонный домик?

Узнайте, как построить неприступную стену