Security Lab

Trojan.Boxed.D

Trojan.Boxed.D

Троянская программа, организующая атаку SYN Flood на несколько серверов в домене bootcom.com.

Название трояна: Trojan.Boxed.D (DDos.Win32.Boxed.Gen [Kaspersky])

Размер: 24,576

Описание: Троянская программа, организующая атаку SYN Flood на несколько серверов в домене bootcom.com. При запуске создаёт сервис с именем "Network Client", который будет скрытно стартовать каждый раз при загрузке системы. Сервис запускает пять потоков, каждый из которых с большой частотой посылает TCP-пакеты с установленным флагом SYN на один из атакуемых серверов. При этом работа с сетью существенно замедляется. Прописывается в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\nwclnt.

Наш канал горячее, чем поверхность Солнца!

5778 К? Пф! У нас градус знаний зашкаливает!

Подпишитесь и воспламените свой разум