Este troyano puede ser descargado desde sitios remotos por otros malware. Puede ser bajado por otros malware. Puede ser instalado manualmente por un usuario. Puede ser descargado por un usuario, sin saberlo, al visitar sitios Web maliciosos.
Cae copias de sí mismo.
Se registra a sí mismo como un servicio del sistema para asegurar su ejecución automática en cada inicio del sistema. Lo hace mediante la creación de claves de registro / entradas.
Modifica las entradas del registro para ocultar archivos de sistema y con atributos de sólo lectura. Se modifica la clave del Registro (s) entrada (s) como parte de su rutina de instalación.
Utiliza un icono para engañar a los usuarios a pensar que se trata de una aplicación legítima. Lleva el icono de los archivos relacionados con determinadas aplicaciones. Se dice que la rutina para evitar la detección fácil y la consiguiente expulsión.
Más información ...