Security Lab

NeoArk 3.0

NeoArk 3.0

Немецкий Троян, написанный на Visual Basic.

Название трояна: NeoArk 3.0

Сервер: neoarkserver.exe

Размер: NeoArk 1.9: 497 KB, NeoArk 2.1: 713 KB

Описание: Немецкий Троян, написанный на Visual Basic. Прописывается в HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices "EMM DRIVER". Состоит из 3-х файлов backdoor.neoark.30.exe, neoark.exe, neoarkserver.exe. Открывает 1001 порт для удаленных команд.

Источник: MegaSecurity.org, PestPatrol

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.