Ngày phát hiện: 16/3/2009
Chi tiết kĩ thuật
Trojan này được thiết kế để cài đặt và khởi động các chương trình khác
trên hệ thống của nạn nhân mà không có sự cho phép hay hiểu biết của
người dùng. Nó là một file Windows PE EXE. Kích cỡ của nó là 78848
bytes và được viết bằng ngôn ngữ C++
Hoạt động
Khi đã khởi động, trojan này kiểm tra ngày tháng của hệ thống. Nếu sau
ngày 09.03.2009, nó sẽ ngừng chạy và xoá chỉnh bản thân nó. Nó cũng
kiểm tra xem Net-worm.Win32.Kido có mặt trên hệ thống bị nhiễm độc không.
Khi đã hoàn tất việc kiểm tra này, nó trích ra một chương trình độc hại
từ chính bản thân, chương trình này được biết đến với cái tên Trojan-Downloader.Win32.Kido.a và thay thế file nà
...
Đọc tiếp »