Security Lab

Long-lived Mouse 1.2 (Backdoor.Win32.Delf.aqd)

Long-lived Mouse 1.2 (Backdoor.Win32.Delf.aqd)

Китайский Троян для управления множеством зараженных компьютеров, написанный на дельфи.

Китайский троян для управления множеством зараженных компьютеров, написанный на дельфи.
Серверная часть состоит из одного файла c:\WINDOWS\system32\drivers\driver.exe размером 297,818 байт.

 
Для автоматического запуска создается следующий ключ реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA846-CC51-11CF-AAFA-00AA00B6015F} "StubPath"
data: C:\WINDOWS\System32\drivers\driver.exe

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!