sha1:
- 535374b9391410798ee9490eade689996809bc12 (VirtKeyboard.exe)
Упаковщик: PYINSTALLER
Описание
Троян, написанный на скриптовом языке Python и работающий на компьютерах под управлением ОС семейства Windows. Его основной функцией является предоставление удаленного доступа к зараженному устройству через VNC.
Принцип действия
Злоумышленники управляют трояном через Telegram-бот. Поддерживаются следующие команды:
- /move <направление> <пиксели> — перемещает курсор на зараженном компьютере в заданном направлении (влево, вправо, вверх, вниз) на заданное расстояние в пикселях;
- /type <текст> — напечатать заданный текст;
- /press <клавиша> — нажать заданную клавишу или комбинацию клавиш на клавиатуре (например: enter, ctrl+c, tab);
- /click — выполнить клик мышью.
Для работы с курсором и мышью используется библиотека pyautogui.