Security Lab

Troj/Delf-LN

Troj/Delf-LN

Troj/Delf-LN – троян для Windows платформ с возможностью загрузки, установки и запуска произвольных программ.

Troj/Delf-LN – троян для Windows платформ с возможностью загрузки, установки и запуска произвольных программ.

При установке троян создает следующие файлы:

  Window\Roodaa.txt
  Windows\sysini.exe
  

И следующие ключи реестра:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  Microsoft Internet Explorer
  Windows\sysini.exe

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.