Хозяин ботнета просто все устанавливал и работал только под root записью, а эксплоит использовал уязвимость в гейте админки якобы скармливая гейту сертификаты которое бот слил с зараженного ПК.
я на представляю апача, который работает из под рута. такого уже много-много лет нет ни в одном юникс дистрибутиве.
соответвенно вебшел ни раз не рут шел!
хм, а я понял что хотел сказать автор:
bat-файлы для загрузки и исполнения их на зараженных win машинах по команде с центра управления ботнетом, то есть с взломанного сервера, где стоит админка.
Привет, Trojan-Spy.Win32.Zbot!!! часть вторая… про шелы, руткиты, ескплоиты и чатик в txt файле