sha1:
- 633885f16ef1e848a2e057169ab45d363f3f8c57 (Информация по письму в МИД от 6 июля статус и прилагаемые документы.exe)
Описание
Бэкдор для ОС Windows, позволяющий злоумышленникам дистанционно подключаться к целевым компьютерам через обратный шелл для выполнения на них команд. Написан на языке C++.
Принцип действия
BackDoor.RShell.169 подключается к C2-серверу по адресу 109[.]172.85[.]63. Далее он в скрытом режиме запускает командный интерпретатор cmd.exe, через который атакующие выполняют команды в системе.
Логика бэкдора, ответственная за соединение с C2-сервером и дистанционное выполнение команд через командный интерпретатор cmd.exe