Новая версия знаменитого китайского трояна. Состоит из одного файла c:\Program Files\Common Files\Microsoft Shared\MSInfo\rejoice4.exe размером около 266 кб. Для удаленного управления открывает 4778 и 4779 TCP порты.
Хватит тратить время на ручные проверки и «накликивание»!
12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.