Backdoor schował domenę Command and Control w pliku desktop.ini na pulpicie

AVLab · 19 sierpnia 2026

Backdoor schował domenę Command and Control w pliku desktop.ini na pulpicie
fot. AVLab — zdjęcie pochodzi ze strony wydawcy

Analitycy firmy Gen, do której należą Avast i Norton, opisali nietypową sztuczkę: ukryty plik desktop.ini o wielkości 12 kb przechowywał domenę Command and Control. Do utrzymania się w Windows po restarcie szkodnik wykorzystywał legalny proces WMI.exe. Wykryć go pomogło monitorowanie procesów systemowych (LOLBIN-ów).

Dowiedz się więcej — AVLab