Многофункциональный троян неизвестного происхождения, написанный на
Visual Basic и не обнаруживаемый антивирусами на момент публикации статьи.
Многофункциональный троян неизвестного происхождения, написанный на Visual Basic и не обнаруживаемый антивирусами на момент публикации статьи.
Серверная часть состоит из одного файла c:\WINDOWS\system\svchost.exe размером 188,416 байт. Для удаленного управления открываются 6166 и 6177 TCP порты. Также создаются следующие ключи реестра для автоматического запуска Трояна:
Защита критической инфраструктуры стала проще! Security Vision выпустила решение КИИ Basic, автоматизирующее категорирование и защиту объектов КИИ по 127 ПП РФ и 187-ФЗ.
Сертифицировано ФСТЭК, автоматизация ключевых процессов, простое внедрение и доступная цена.