Троян для перехвата сообщений в Yahoo! Messenger. Состоит из 1 файла c:\WINDOWS\system32\system.exe размером 51 кб, который прописывается в следующем ключе реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "System"
Data: system.exe
Хакер уже внутри, но ваша SIEM его не замечает.
Узнайте, как Security Vision UEBA видит невидимое. Регистрируйтесь на бесплатный вебинар, который состоится 13 ноября в 11:00!