Backdoor.Win32.XRat.j

Jest to backdoor pozwalaj膮cy zdalnemu cyber-przest臋pcy na uzyskanie zdalnego dost臋pu do zainfekowanego komputera. Szkodnik ma posta膰 pliku PE EXE o rozmiarze oko艂o 67 KB (kompresja UPX).

Instalacja

Po uruchomieniu backdoor kopiuje si臋 do foldera systemowego z nazw膮 Rat.exe.

W systemach Windows NT/2000/XP backdoor dzia艂a jako us艂uga X-Rat i dodaje do rejestru poni偶szy klucz:

[HKLMSystemCurrentControlSetServicesX-Rat]

Funkcja dodatkowa

Backdoor otwiera losowy port TCP, co daje zdalnemu cyber-przest臋pcy mo偶liwo艣膰 przej臋cia zdalnej kontroli nad zainfekowanym komputerem.

Backdoor pozwala na wykonywanie nast臋puj膮cych czynno艣ci: pobieranie plik贸w, uruchamianie plik贸w, przegl膮danie listy proces贸w, zamykanie proces贸w, gromadzenie informacji o zainfekowanym systemie (w艂膮cznie z has艂ami wprowadzanymi z klawiatury i innymi poufnymi danymi), restartowanie komputera, uruchamianie serwera proxy i wiele innych. BackDoor.Rat.22 (Doctor Web),   Backdoor.Agobot.3.2FDE0FCA (SOFTWIN),   NewHeur_PE (Eset)