Backdoor.Win32.XRat.j
Po uruchomieniu backdoor kopiuje si臋 do foldera systemowego z nazw膮 Rat.exe.
W systemach Windows NT/2000/XP backdoor dzia艂a jako us艂uga X-Rat i dodaje do rejestru poni偶szy klucz:
Backdoor otwiera losowy port TCP, co daje zdalnemu cyber-przest臋pcy mo偶liwo艣膰 przej臋cia zdalnej kontroli nad zainfekowanym komputerem.
Backdoor pozwala na wykonywanie nast臋puj膮cych czynno艣ci: pobieranie plik贸w, uruchamianie plik贸w, przegl膮danie listy proces贸w, zamykanie proces贸w, gromadzenie informacji o zainfekowanym systemie (w艂膮cznie z has艂ami wprowadzanymi z klawiatury i innymi poufnymi danymi), restartowanie komputera, uruchamianie serwera proxy i wiele innych.



