![](https://media.kasperskycontenthub.com/wp-content/uploads/sites/58/2018/11/11161457/securelist_abs_5-1200x600.jpg)
Backdoor-JZ — троянская программа для удаленного управления компьютером-«жертвой». Запакована компрессором UPX (утилитой для сжатия PE EXE файлов). На атакуемой машине троянец открывает порт 30005. После этого удаленный злоумышленник может открывать, выполнять или удалять любые файлы на инфицированном компьютере, а также «пинговать» свою «жертву» и выключать на ней систему (shutdown).
Троянец записывает свою копию в корневой каталог Windows в виде файла «traywnd.exe» и добавляет в системный реестр следующий ключ для обеспечения своей загрузки при каждом старте системы:
HKLMSoftwareMicrosoftWindowsCurrentVersion
RunTaskschd=%WINDIR%traywnd
Backdoor-JZ — еще один «помощник» хакера