Security Lab

Skowisky Fire Trojan

Skowisky Fire Trojan

Немецкий троян для удаленного управления компьютером, не обнаруживаемый антивирусами на момент публикации статьи.

Немецкий троян для удаленного управления компьютером, не обнаруживаемый антивирусами на момент публикации статьи.



Состоит из одного файла c:\WINDOWS\system32\winmain.exe размером 131 кб. Для удаленного управления открывает 4001 TCP порт.

Для автоматического запуска создается следующий ключ реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"
old data: Explorer.exe
new data: explorer.exe C:\WINDOWS\system32\winmain.exe


Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend (защищать) — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887