Рекламодатель:
АО «Позитив Текнолоджиз»
ИНН: 7718668887 ptsecurity.com ↗️
Lalartu 3.0 (Backdoor.Win32.VB.sy)
2880
Lalartu 3.0 (Backdoor.Win32.VB.sy)
Alexander Antipov
Российский троян для удаленного выполнения команд, написанный на Visual Basic.
Российский троян для удаленного выполнения команд, написанный на Visual Basic. Серверная часть состоит из одного файла c:\WINDOWS\system32\winntsrv.exe размером 71,168 байт. Для удаленного управления используется 5023 tcp порт.
Также создается следующий ключ реестра для автоматического запуска программы: