Очередной Троян, написанный на Vb и упакованный UPX. На сегодняшний день не обнаруживается антивирусами.
Сервер: c:\WINDOWS\SYSTEM32\svthost.exe
Размер: 90 Кб
Описание: Очередной Троян, написанный на Vb и упакованный UPX. Прописывается в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Windows_Updates" и добавляет ключ реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system "disabletaskmgr". На сегодняшний день не обнаруживается антивирусами.
Источник: MegaSecurity.org, PestPatrol
Собираем и анализируем опыт профессионалов ИБ