A
Aegis
Гость
Функциональность Bot
Скачать и выполнить задачу задачи Задача
Удалить задачу
Usermode Rootkit
RC4 Шифрование (еще не реализовано)
Защита от отладки и анализа
TOR Поддержка
алгоритма генерации домена (DGA)
Исследователи из ASERT проанализировали некоторые образцы вредоносного кода и заметили, что некоторые функции не были реализованы, например, все образцы использовали жестко закодированные URL-адреса команд и управления (C & C) вместо DGA, как «usermode rootkit», так и поддержка Tor не реализована.
Эксперты определяют, что загрузчик вредоносных программ проверяет дескриптор для множества DLL, связанных с инструментами антивируса, анализа и виртуализации, и останавливает его процесс, если возвращается какая-либо из дескрипторов.
ссылка в картинке



