Security Lab

Troj/Stinx-G

Troj/Stinx-G

Troj/Stinx-G – бекдор троян позволяющий управлять компьютером через IRC канал.

Troj/Stinx-G – бекдор троян позволяющий управлять компьютером через IRC канал.

При первом запуске Troj/Stinx-G копируется в <System>\winzsq.exe и создает следующие файлы:

<Temp>\257.bat
<Temp>\555.bat

И следующие ключи реестра:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
NetworkDiskRun
winzsq.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
NetworkDiskRun
winzsq.exe

Troj/Stinx-G может удалять, выполнять, загружать и выполнять произвольные файлы. Также троян отключает Windows Firewall.

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.