Многофункциональный троян от Unclear Shadow, не обнаруживаемый антивирусом на момент публикации статьи.
Написан на Visual Basic. Серверная часть состоит из одного файла размером 77кб. Для удаленного управления открывает 8080 порт.
В реальном времени: уязвимые версии, индикаторы компрометации и быстрые меры. Не читай — действуй.
Подпишитесь на получение последних материалов по безопасности от SecurityLab.ru — новости, статьи, обзоры уязвимостей и мнения аналитиков.