Немецкий троян, написанный на Delphi. В момент написания статьи не определяется антивирусами.
Язык: написан на Delphi, упакован UPX
Сервер: dropped file: c:\WINDOWS\SYSTEM32\explorer.exe
Размер: 266.601 байт
Описание: Немецкий троян, написанный на Delphi. В момент написания статьи не определяется антивирусами. Открывает 321 TCP порт для удаленных команд. Прописывается в следующих ключах реестра:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run "explorer" data: C:\Windows\system32\explorer.exe
Источник: MegaSecurity.org
От классики до авангарда — наука во всех жанрах