Троянский конь BackDoor-HA является утилитой скрытого администрирования компьютеров в сети с удаленного терминала.
Позволяет просматривать содержимое дисков пораженного компьютера, копировать (воровать) файлы, уничтожать информацию и т.д.
Для запуска исполняемого файла троянца необходимо, чтобы на компьютере был установлен Visual Basic 6.0 Runtime Module. После выполнения этого файла злоумышленник, запустив соответствующее «клиентское» программное обеспечение, подключается к «компьютеру-жертве», имея при этом полный доступ к системе.
Троянец инсталлирует свою копию — файл VC.EXE в корневую директорию WINDOWS и регистрирует себя в системном реестре с помощью ключа:
HKCUSoftwareMicrosoftWindowsCurrentVersionRun SysDat=
C:WINDOWSVC.exe
Троянец также создает следующие файлы, если они не существуют:
C:WINDOWSSYSTEMMSINET.OCX
C:WINDOWSSYSTEMMSWINSCK.OCK
C:WINDOWSSYSTEMVBZIP10.DLL
BackDoor-HA помогает пробраться на ваш компьютер