Interested Article - Agent.BTZ

Agent.BTZ (также известен как Autorun) — компьютерный червь , совершавший атаки на военные ведомства США в 2008 году, в том числе и на Пентагон , которому понадобилось 14 месяцев для избавления от вируса . Является вариантом червя SillyFDC . Написан на Ассемблере . Скорее всего, Agent.BTZ имеет русское или китайское происхождение .

На парковке возле Центрального командования США была найдена флешка, заражённая Agent.BTZ. Она была вставлена в ноутбук, после чего червь начал своё распространение .

Операция по удалению Agent.BTZ получила название «Operation Buckshot Yankee».

Технические детали

При заражении Agent.BTZ создаёт файл AUTORUN.INF с вредоносным DLL-файлом . Этот файл сканирует компьютер, открывает бэкдоры и использует их для управления и контроля сервера, собирая личные данные .

См. также

Примечания

  1. Shevchenko, Sergei. . ThreatExpert Blog (30 ноября 2008). Дата обращения: 14 декабря 2016. 20 декабря 2016 года.
  2. . McAfee Labs Threat Center (21 ноября 2008). Дата обращения: 14 декабря 2016. 20 декабря 2016 года.
  3. . Wired . Дата обращения: 12 сентября 2021. 10 апреля 2021 года.
  4. . The Economist. Дата обращения: 12 сентября 2021. 12 сентября 2021 года.
  5. William J. Lynn III. . Foreign Affairs . из оригинала 19 апреля 2015 . Дата обращения: 25 августа 2010 .
  6. . F-Secure . Дата обращения: 12 сентября 2021. 12 сентября 2021 года.
Источник —

Same as Agent.BTZ