Российский бекдор с множеством функций, написанный на Delphi.
Российский бекдор с множеством функций, написанный на Delphi. Состоит из одного файла c:\WINNT\system32\drivers\svchost.exe размером 412.160 байт. Для удаленного управления открывает 2006 TCP порт.
Для автоматического запуска создается следующий ключ реестра:
Хватит тратить время на ручные проверки и «накликивание»!
12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.