sha1:
- c3929c555f4b61458030b70bc889baca8d777abc (732.exe)
Описание
Утилита-бэкдор с открытым исходным кодом Reverse-SOCKS5 для запуска обратного SOCKS5-прокси на компьютерах под управлением ОС Microsoft Windows. Написана на языке C++. Применяется в том числе злоумышленниками при реализации различных атак с целью получения дистанционного доступа к инфицированным устройствам.
Принцип действия
BackDoor.Tunnel.41 устанавливает соединение с C2-сервером по адресу 185[.]231.154[.]84.