Иранский троян-звонилка, не обнаруживаемый антивирусами.
Иранский троян-звонилка, не обнаруживаемый антивирусами. Состоит из одного файла c:\WINDOWS\system32\syscom.com размером 98.517 байт.
Для автоматического запуска создает следующий ключ реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "0o0"
data: C:\WINDOWS\system32\syscom.com
Хватит тратить время на ручные проверки и «накликивание»!
12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.