Security Lab

Trojan.JS. Seeker.ae

Trojan.JS. Seeker.ae

Троянская программа. Является JavaScript-файлом. Имеет размер 1156 байт.

Троянская программа. Является JavaScript-файлом. Имеет размер 1156 байт.

Деструктивная активность

При запуске файла, содержащего скрипт троянской программы, через 1 секунду после его загрузки начинается выполнение скрипта.

Сначала происходит проверка наличия среди cookie-файлов файла с именем Chg. Если такой был найден, то на этом работа скрипта заканчивается, в противном случае продолжается выполнение скрипта.

Троянец устанавливает текст в параметры ключей реестра, который дописывается в заголовок браузера Internet Explorer:

[HKLM\Software\Microsoft\Internet Explorer\Main]
"Window Title"="it's a good day to die!"

[HKCU\Software\Microsoft\Internet Explorer\Main]
"Window Title"="it's a good day to die!"

После чего троянец устанавливает время существования cookie-файла с именем Chg равным 1 миллисекунде.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887