Třída: Trojan-Notifier
Škodulé programy tohoto typu jsou navrženy tak, aby posílaly zprávy, které informují uživatele se zlými úmysly, který jej kontroluje, když je infikovaný počítač online. Chybný uživatel obdrží informace o infikovaném počítači, například adresu IP, číslo otevřeného portu, e-mailové adresy atd. Informace lze zasílat různými způsoby: e-mailem, speciálně vytvořenou žádostí odeslanou na škodlivý webové stránky uživatele nebo prostřednictvím chatu.Oznamovatelé se používají v vícekomponentních trojských koních, aby mohli uživatelé škodlivých uživatelů informovat o úspěšné instalaci škodlivých programů na počítače s oběťmi.
Platfoma: MSIL
Společný středně pokročilý jazyk (dříve známý jako Microsoft Intermediate Language nebo MSIL) je pokročilý jazyk vyvinutý společností Microsoft pro rozhraní .NET Framework. Kód CIL je generován všemi kompilátory Microsoft .NET v aplikaci Microsoft Visual Studio (Visual Basic .NET, Visual C ++, Visual C # a další).Family: Trojan-Notifier.MSIL.Agent
No family descriptionExamples
1B2412CAC0EC69568C947FAC5DE2E4CETactics and Techniques: Mitre*
TA0011
Command and Control
The adversary is trying to communicate with compromised systems to control them. Command and Control consists of techniques that adversaries may use to communicate with systems under their control within a victim network. Adversaries commonly attempt to mimic normal, expected traffic to avoid detection. There are many ways an adversary can establish command and control with various levels of stealth depending on the victim's network structure and defenses.
T1095
Non-Application Layer Protocol
Adversaries may use an OSI non-application layer protocol for communication between host and C2 server or among infected hosts within a network. The list of possible protocols is extensive. Specific examples include use of network layer protocols, such as the Internet Control Message Protocol (ICMP), transport layer protocols, such as the User Datagram Protocol (UDP), session layer protocols, such as Socket Secure (SOCKS), as well as redirected/tunneled protocols, such as Serial over LAN (SOL).
* © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.