Security Lab

PA HAC Wlam 1.1 Beta

PA HAC Wlam 1.1 Beta

Польский Троян, написанный на Delphi. В момент написания статьи не обнаруживается антивирусами. Открывает 1789, 1790, 1711, 1710, 1793, 1794, 1795, 1797, 1798, 1721, 1740, 1796 и 2005 TCP порты.

Название трояна: PA HAC Wlam 1.1 Beta

URL: http://www.pahac.webpark.pl/

Описание: Польский Троян, написанный на Delphi. В момент написания статьи не обнаруживается антивирусами. Открывает 1789, 1790, 1711, 1710, 1793, 1794, 1795, 1797, 1798, 1721, 1740, 1796 и 2005 TCP порты. Прописывается в следующих ключах реестра:

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "LoadProfile"
  data: c:\windows\vhost.exe 
  

Источник: MegaSecurity.org

Мы нашли признаки жизни...в вашем смартфоне!

Наш канал — питательная среда для вашего интеллекта

Эволюционируйте вместе с нами — подпишитесь!