Backdoor-JZ — троянская программа для удаленного управления компьютером-«жертвой». Запакована компрессором UPX (утилитой для сжатия PE EXE файлов). На атакуемой машине троянец открывает порт 30005. После этого удаленный злоумышленник может открывать, выполнять или удалять любые файлы на инфицированном компьютере, а также «пинговать» свою «жертву» и выключать на ней систему (shutdown).
Троянец записывает свою копию в корневой каталог Windows в виде файла «traywnd.exe» и добавляет в системный реестр следующий ключ для обеспечения своей загрузки при каждом старте системы:
HKLMSoftwareMicrosoftWindowsCurrentVersion
RunTaskschd=%WINDIR%traywnd
Backdoor-JZ — еще один «помощник» хакера