Security Lab

Armor piercing spike (Backdoor.Win32.Delf.ajm)

Armor piercing spike (Backdoor.Win32.Delf.ajm)

Китайский троян с GUI интерфейсом, позволяющий одновременно контролировать и давать задание множеству компютеров.

Китайский троян с GUI интерфейсом, позволяющий одновременно контролировать и давать задание множеству компютеров.

Серверная часть программы состоит из файла c:\WINNT\system32\myserver.exe
размером 23,612 байт.

Добавляет следующие ключи реестра:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\myserver\Security
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\myserver\Security

Цифровые следы - ваша слабость, и хакеры это знают.

Подпишитесь и узнайте, как их замести!