TROJ_SUB7.V20 — троянская программа, позволяющая осуществлять удаленный доступ на инфицированный компьютер.
После выполнения остается резидентной в памяти зараженной машины.
Троянец записывает свою копию — файл WANDOWS.COM в корневой каталог Windows на диск C:. Затем модифицирует файл WIN.INI для своей активизации при перезагрузке системы, добавляя команду:
Run=WANDOWS.COM
Троянец остается резидентным в памяти компьютера-жертвы в ожидании команд своего «хозяина». Используя WSOCK32.DLL, троянец открывает и слушает порт TCP/IP.
Зловредного троянца невозможно обнаружить, вызвав диспетчер задач (нажатием комбинации клавиш Ctrl-Alt-Del). Кроме этого, став резидентной, троянская программа не позволяет выключить или перегрузитьть компьютер из Windows.
Удаленный хакер может проделывать на зараженном компьютере следующее:
- Создавать IRC и ICQ подключения
- Создавать директории
- Восстанавливать файлы
Троянская программа содержит в своем коде следующую текстовую строку:
«SubSeven FTP server fukin’ ready»
TROJ_SUB7.V20 — новая хакерская программа