Security Lab

Trojan.Win32. Patched.e

Trojan.Win32. Patched.e

Троянская программа. Является приложением Windows (PE EXE-файл).

Троянская программа. Является приложением Windows (PE EXE-файл). Имеет размер 190976 байт.

Деструктивная активность

Данный троянец является измененным системным файлом winlogon.exe, в который злоумышленник добавил код, который пытается загрузить библиотеку DLL:

C:\WINNT\System32\msdb32.dll

После попытки загрузить библиотеку троянец возвращает управление исходному файлу.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887