sha1:
- dd98dcf6807a7281e102307d61c71b7954b93032 (Аппарат Правительства Российской Федерации по вопросу отнесения реализуемых на территории Сибирского федерального округа проектов к проектам.exe)
Описание
Бэкдор, запускающий обратный шелл на компьютерах с ОС Windows для обеспечения злоумышленникам дистанционного доступа к ним. Написан на языке Golang.
Принцип действия
В зависимости от модификации подключается к следующим IP-адресам:
- 195[.]2.78[.]133
- 62[.]113.114[.]209
Логика бэкдора, ответственная за соединение с C2-сервером