TAILIEUCHUNG - Trojan-Downloader.Win32.Braidupdate.c

. (Kaspersky Lab) còn được biết đến với các tên: (Kaspersky Lab), (Doctor Web), (Trend Micro), TR/ (H+BEDV), Win32:Trojano363 (ALWIL), (Grisoft), (ClamAV), Trj/ (Panda), Win32/ (Eset) Hiểm họa TrojanDownloader Chi tiết kỹ thuật Trojan này sẽ download chương trình khác thông qua Internet và khởi chạy nó trên máy tính nạn nhân mà người dùng không hề biết hay cho phép. Nó là một file Windows EXE, có dung lượng 79360 byte và được viết bằng ngôn ngữ C++. . | Kaspersky Lab còn được biết đến với các tên Kaspersky Lab Doctor Web Trend Micro TR H BEDV Win32 Trojano- 363 ALWIL Grisoft ClamAV Trj Panda Win32 Eset Hiểm họa TrojanDownloader Chi tiết kỹ thuật Trojan này sẽ download chương trình khác thông qua Internet và khởi chạy nó trên máy tính nạn nhân mà người dùng không hề biết hay cho phép. Nó là một file Windows EXE có dung lượng 79360 byte và được viết bằng ngôn ngữ C . Cài đặt Để đảm bảo Trojan tự động chạy mỗi khi hệ thống khởi động Trojan đăng ký file thực thi của nó vào registry hệ thống HKLM SOFTWARE Microsoft Windows CurrentVersion Run RunWindowsUpdate path to executable Trojan file Hoạt động Một khi đã hoạt động Trojan sẽ tạo khóa sau trong registry hệ thống HKLM Software Microsoft Windows CurrentVersion RunWindowsUp date Gid 026133246127060045718030656336 Nó sau đó sẽ gửi request sau http .com perl action any gi d 026133246127060045718030656336 clientversion _ST county cls isof .

TỪ KHÓA LIÊN QUAN
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.