Backdoor.Linux.Rpctime

Материал из Total Malware Info

Перейти к: навигация, поиск

Backdoor.Linux.Rpctime

Троянская программа, предоставляющая злоумышленнику удаленный доступ к зараженному компьютеру. Является приложением Linux (ELF-файл). Имеет размер 6001 байт.

Деструктивная активность

Данная программа предназначена для проведения DOS атак на уязвимые компьютеры с ОС Windows. При запуске выдает следующие сообщения:

-RPC TIME BACKDOOR-
This is your personal client :)
usage: <имя исполняемого файла бэкдора> hostname

Если при запуске программы в первом аргументе командной строки указать сетевое имя компьютера или IP-адрес, программа попытается связаться со службой RPC на удаленном компьютере и произвести удаленный вызов функции с неправильно заполненной структурой, содержащей параметры функции. Данное действия вызовет ошибку в обработчике службы RPC и зависание ОС на удаленном компьютере.

Язык
Видеокурс
Computer and Internet Security Video Tutorials