MOONPIE — троянский конь, являющийся утилитой удаленного администрирования компьютеров в сети, с помощью которой «пользователь» может контролировать зараженный компьютер на уровне системного администратора. По своим действиям и возможностям напоминает Back Orifice Trojan.
Троянец состоит из двух компонент: «серверной» и «клиентской». «Серверная» компонента троянца устанавливается на компьютере «жертвы» и ждет вызовов от удаленных «клиентов».
«Клиентская» часть троянца представляет собой консоль, позволяющую удаленному хакеру определять и контролировать зараженные компьютеры. При ее запуске выводится следующее сообщение с заголовком «MoonPie 1.1»:
MoonPie 1.2
by Simon Moon.
Консоль содержит следующие кнопки:
Connect
Info
Ping
Dateimanager
Server
Registry
Messagebox
Farben
Sonstiges
MRUs
Fun
MsgMode
Napster
Хакер может выполнять на зараженной машине следующие действия:
- Получать информацию о системе
- Искать, загружать и скачивать файлы
- Изменять системные цвета
- Просматривать списки Windows History
- Передавать текстовые сообщения на
дисплей - Генерировать системные сообщения об ошибках
- Модифицировать конфигурацию Napster (программа, предоставляющая возможность скачивания музыкальных файлов с одноименного сайта)
- Открывать CD-ROM устройства
В коде троянца содержится текст:
HdZ, Drahtwurst, TimmBobby, The Nose,
Kritschnudel, One, Anubis, BlackSada,
MongoJensen, Sneaker, Sebescen, B-B|SIC, Schmiaz
TROJ_MOONPIE — хакерская утилита для удаленного доступа