Backdoor.Win32.Delf.akw

Trojan ten zapewnia zdalnemu szkodliwemu u偶ytkownikowi dost臋p do zaatakowanego komputera. Ma posta膰 pliku PE EXE o rozmiarze 245 760 bajt贸w. Powsta艂 w j臋zyku programowania Delphi.

Instalacja

Po uruchomieniu trojan umieszcza plik o nazwie "service.exe" (o rozmiarze 182 941 bajt贸w) w rejestrze systemu Windows. Nast臋pnie uruchamia plik w celu wykonania z nast臋puj膮cymi parametrami:

service.exe /install /silence

Backdoor dodaje us艂ug臋 o nazwie "r_server" do rejestru systemowego:

[HKLMSoftwareCurrentControlSetServices _server] "Start" = "dword:0x00000002" "ImagePath" = "%System%
service.exe /service" "DisplayName" = "Remote Administrator Service"

Us艂uga ta zostanie automatycznie uruchomiona wraz z nast臋pnym uruchomieniem systemu.

Funkcje szkodnika

Po zainstalowaniu trojan zostanie uruchomiony i b臋dzie nads艂uchiwa艂 na wyznaczonym porcie z nast臋puj膮cym has艂em:

service.exe /pass:SXX13CVV2 /port:4899 /save /silence

Backdoor zapewnia dost臋p do zaatakowanego komputera za po艣rednictwem Telnetu. Szkodnik zapewnia dost臋p do plik贸w u偶ytkownika oraz mo偶liwo艣膰 zdalnego zarz膮dzania systemem.

Usuwanie szkodnika z zainfekowanego systemu

Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:

  1. U偶yj Mened偶era zada艅 w celu zako艅czenia procesu "service.exe".
  2. Usu艅 nast臋puj膮cy plik:
    %System%service.exe
    
  3. Usu艅 nast臋puj膮ce parametry z rejestru z systemu.

    [HKLMSoftwareCurrentControlSetServices _server]

  4. Uaktualnij sygnatury zagro偶e艅 i wykonaj pe艂ne skanowanie komputera (w tym celu mo偶na pobra膰 darmow膮 wersj臋 testow膮 oprogramowania Kaspersky Anti-Virus).