Troj/Stinx-G – бекдор троян позволяющий управлять компьютером через IRC канал.
Troj/Stinx-G – бекдор троян позволяющий управлять компьютером через IRC канал.
При первом запуске Troj/Stinx-G копируется в <System>\winzsq.exe и создает следующие файлы:
<Temp>\257.bat
<Temp>\555.bat
И следующие ключи реестра:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
NetworkDiskRun
winzsq.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
NetworkDiskRun
winzsq.exe
Troj/Stinx-G может удалять, выполнять, загружать и выполнять произвольные файлы. Также троян отключает Windows Firewall.