Иранский троян-звонилка, не обнаруживаемый антивирусами.
Иранский троян-звонилка, не обнаруживаемый антивирусами. Состоит из одного файла c:\WINDOWS\system32\syscom.com размером 98.517 байт.
Для автоматического запуска создает следующий ключ реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "0o0"
data: C:\WINDOWS\system32\syscom.com
А что, если ваш периметр уже пробит?
Консультация с пентестером от SecurityLab: быстрый разбор уязвимостей, реальные сценарии атак, приоритизация рисков и понятный план укрепления. Конфиденциально и по делу.