Security Lab

Yakoza 3.0

Yakoza 3.0

Многофункциональный иранский троян от Ali Moazemi. Состоит из одного файла

Многофункциональный иранский троян от Ali Moazemi. Состоит из одного файла
c:\WINDOWS\system32\regsvr.exe размером 40 Кб. Создает следующий ключ реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"
explorer.exe C:\WINDOWS\System32/regsvr.exe


Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!