Security Lab

Reverse GG 0.9

Reverse GG 0.9

Польский Троян, не обнаруживаемый антивирусами на момент публикации статьи.

Польский Троян, не обнаруживаемый антивирусами на момент публикации статьи.
Серверная часть состоит из одного файла c:\WINDOWS\whlp32.exe размером 243,772 байт.


Для автоматического запуска создаются следующие ключи реестра:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "CFMON.EXE"
data: C:\WINDOWS\whlp32.exe


CTO Conf X — закрытая конференция только для технических директоров. Никакой случайной аудитории!

Практические кейсы от опытных экспертов.Только реальные истории и работающие подходы!.

Реклама.18+. ООО «Конференции Олега Бунина», ИНН 7733863233