Класс
HackTool
Платформа
Win32

Родительский класс: Malware

Вредоносные программы, разработанные для автоматизированного создания вирусов, червей или троянских программ, организации DoS-атак на удаленные сервера, взлома других компьютеров и т. п. В отличие от вирусов, червей и троянских программ, представители данной категории не представляют опасности непосредственно для компьютера, на котором исполняются, все вредоносные действия программа совершает по прямому указанию пользователя.

Подробнее

Класс: HackTool

Вносит в список разрешенных посетителей системы новых пользователей; чистит системные журналы для сокрытия следов присутствия злоумышленника в системе, анализирует и собирает сетевые пакеты для совершения злонамеренных действий и т.д. Может использоваться для организации атак на локальный или удаленный компьютер.

Подробнее

Платформа: Win32

Win32 - платформа, управляемая операционной системой на базе Windows NT (Windows XP, Windows 7 и т.д.), позволяющей исполнять 32-битные приложения. В настоящее время данная платформа является одной из наиболее распространенных.

Описание

Technical Details

Эта программа предназначена для смены рабочего порта Terminal Service. Программа работает как с локальным, так и с удаленным Terminal Service. Зафиксировано использование этой программы в троянских пакетах, например, в Trojan.Win32.Muma.

Программа содержит строки:

=======================================================
Change Local or Remote TermService Port Program
Code By wawa@21cn.Com Http://www.Haowawa.Com
=======================================================
Local Usage: c3389 7358
Remote Usage: c3389 \192.168.0.1 adminname password 7358

Смотрите также

Узнай статистику распространения уязвимостей в своем регионе statistics.securelist.com

Нашли неточность в описании этой уязвимости? Дайте нам знать!
Встречай новый Kaspersky!
Каждая минута твоей онлайн-жизни заслуживает топовой защиты.
Узнать больше
Kaspersky IT Security Calculator:
Оцените ваш профиль кибербезопасности
Узнать больше
Confirm changes?
Your message has been sent successfully.