Security Lab

Titan Troj GG 0.1

Titan Troj GG 0.1

Польский троян написанный на Delphi.  На момент написания статьи не обнаруживается антивирусами.

Польский троян написанный на Delphi.  На момент написания статьи не обнаруживается антивирусами .

Основное тело трояна расположено в файле c:\WINDOWS\system32\shost32.exe размером 355Кб.

Для автозапуска создается следующий ключ реестра:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "shost32"
data: c:\Windows\system32\shost32.exe

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.