Допустим имеем Keylogger, которые на текущий момент AV не детектится, умеет складывать логи на удаленный FTP, например, в процессах не видим, размножается по локалке и пр. Какой способ распространения вы бы выбрали? Цель - логины/пароли банк-клиентов. Вопрос, естественно, теоретический. Спасибо!
vasyapupkin Ну если он узнает пасс админа, то наверное ... Код (Text): WNetAddConnection2 ... CopyFile ... OpenSCManager ... CreateService, ... StartService, ... imho - самый беспалёвый
_sheva740,эммм,интересный способ,вот только в чём его беспалевность? И что вообще ТС имел в виду под "распространением"?
Интересно откуда такие вещи (поделки типа кейлоггеров) садятся пользователям на компы. У нас тут есть одна подшефная организация, игнорирующая всякую безопасность и у их соседей стянули денег с расчетника и они теперь мандражируют )))