Программа-шпион, предназначенная для сбора информации о зараженной системе.
Программа-шпион, предназначенная для сбора информации о зараженной системе. Является приложением Windows (PE-EXE файл). Имеет размер 5120 байт. Написана на C++.
После запуска троянец выполняет следующие действия:
mutex_senddata_.la
Подстрока "<PCTYPE>" принимает значение "WangbarPc" если в системе запущен один из следующих процессов:
clsmn.exeВ противном случае, "<PCTYPE>" присваивается значение "HomePc".
Barclient.exe
scon.exe
BarClientView.exe
mzdclient.exe
NBClient.exe
EWay.exe
NxpAuxSvc.exe
Подстрока "<AVNAME>" формируется из имен запущенных в системе процессов антивирусных программ, таких как
360tray.exeЕсли перечисленные процессы в системе не найдены, "<AVNAME>" принимает значение "OtherOrNone".
360sd.exe
Ravmond.exe
avp.exe
ekrn.exe
kissvc.exe
kvsrvxp.exe
avguard.exe
MPMon.exe
Mcshield.exe
VPTray.exe
ashWebSv.exe
Собираем и анализируем опыт профессионалов ИБ