13/02/20 11:09:50.42 i8VgKc7h0
>>504
今回のプログラムは、ウィルスではなくバックドア
本来の機能(それ自体はソースコードが公開されたフリーウェア)に
外部から操作データを取得して、httpで別サーバにアクセスする機能を追加して
BBSに有用ソフトとして公開し、被害者にインストール&実行させるもの
外部から操作データを取得する方法は公開情報には見当たらないが
BBSやアプロダから取得する形式なら、httpアクセスで事足りる
犯人がアクセス記録を隠ぺいする tor をつかってるので
足跡を残さずにBBSやアプロダに操作データを置くのも朝飯前