Security Lab

MJCS (Backdoor.Win32.Agent.re)

MJCS (Backdoor.Win32.Agent.re)

Китайский троян позволяющий одновременно отдавать команды множеству зараженных компьютеров.

Китайский троян позволяющий одновременно отдавать команды множеству зараженных компьютеров. Состоит из одного файла c:\WINNT\system32\mjcs.exe размером 58,942 байт.

Создает следующие ключи реестра:

HHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mjcs\Security
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mjcs\Security

 

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.