Рекламодатель:
АО «Позитив Текнолоджиз»
ИНН: 7718668887 ptsecurity.com ↗️
DWTC Iced! (P2P-Worm.Win32.VB.dn for Server)
2981
DWTC Iced! (P2P-Worm.Win32.VB.dn for Server)
Alexander Antipov
Сетевой червь, распространяющийся через P2P системы, написанный на Visual Basic
Сетевой червь, распространяющийся через P2P системы, написанный на Visual Basic.
Серверная часть состоит из одного файла c:\WINDOWS\system32\mesngr.exe размером ~70 кб.
Для автоматического запуска создаются следующие ключи реестра:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "msn2"
data: C:\WINDOWS\System32\msn2.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache "@shell32.dll,-31321"
data: Hide the contents of this drive