Security Lab

Bersek 1.1

Bersek 1.1

Небольшой троян для управления множеством компьютеров, не обнаруживаемый антивирусами на момент публикации статьи.

Небольшой троян для управления множеством компьютеров, не обнаруживаемый антивирусами на момент публикации статьи.



Состоит из двух файлов c:\WINDOWS\system32\berseksvr.exe    размером 86,014 байт и
c:\WINDOWS\system32\berzk.dll        размером 52,798 байт.


Для автоматического запуска создается следующий ключ реестра:
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Bersek"
data: C:\WINDOWS\System32\berseksvr.exe

CTO Conf X — закрытая конференция только для технических директоров. Никакой случайной аудитории!

Практические кейсы от опытных экспертов.Только реальные истории и работающие подходы!.

Реклама.18+. ООО «Конференции Олега Бунина», ИНН 7733863233