Security Lab

Troj/Stinx-G

Troj/Stinx-G

Troj/Stinx-G – бекдор троян позволяющий управлять компьютером через IRC канал.

Troj/Stinx-G – бекдор троян позволяющий управлять компьютером через IRC канал.

При первом запуске Troj/Stinx-G копируется в <System>\winzsq.exe и создает следующие файлы:

<Temp>\257.bat
<Temp>\555.bat

И следующие ключи реестра:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
NetworkDiskRun
winzsq.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
NetworkDiskRun
winzsq.exe

Troj/Stinx-G может удалять, выполнять, загружать и выполнять произвольные файлы. Также троян отключает Windows Firewall.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887