Security Lab

Trojan.Win32. Agent.aev

Trojan.Win32. Agent.aev

Троянская программа. Является приложением Windows (PE EXE-файл).

Троянская программа. Является приложением Windows (PE EXE-файл). Имеет размер 61440 байт.

Деструктивная активность

При инсталляции троянец создает файл, в который записывает свои настройки:

%WinDir%\cchost.ini

Программа предназначена для рассылки спама с компьютера пользователя. После запуска она пытается скачать будущее содержимое спам-сообщений в зашифрованном виде по ссылке:

http://www.smalltool.net/remotewatch/send_****.php

Также загружается список электронных адресов жертв — со следующего адреса:

http://www.smalltool.net/remotewatch/user****.php

Далее троян осуществляет рассылку скачанного контента по указанным адресам.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887