Sunday, May 20, 2007

Whack-A-Mole

Tady vám ukážu včem se například skrývá trojský kůň. Whack-A-Mole: je hra, která je často používána k distribuci programu NetBus. Hra se skládá z jediného souboru whackamole.exe, který je ve skutečnosti samorozbalovacím WinZip archivem. Whack-A-Mole nainstaluje NetBus sever pod jménem explore.exe a vytvoří klíč pod HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, tak že NetBus je spuštěn při každém startu operačního systému. Toto všecko se děje úplně nenápadně, skryto za hrou Whack-A-Mole.

Labels: