Чтобы получить один взгляд полное представление о поведении данной вредоносной программы, обратитесь к Поведение диаграмме показано ниже.
Обзор вредоносных программ
Этот троянец может быть сброшены другими вредоносными программами. Он может быть загружен по незнанию пользователя при посещении веб-сайтов.
Создается реестр записи, с тем чтобы ее автоматического исполнения на каждом запуске системы.
Он открывает порт, и выступает в качестве прокси-сервера. В качестве прокси-сервера, он является посредником между удаленного злоумышленника и целевой сервер.
Благодаря своей открыл порт, он может принимать входящие запросы от указанного удаленного пользователя, который затем пересылает его на целевом сервере. Указанные запросы могут быть очень хорошо компоненты вредоносных процедур, которые могут нанести ущерб другим системам.
Она скрывает реальное расположение, где запросы приходят из поскольку соединение может быть связано с системой, пострадавших при этом троянец.
Этот троянец также пытается подключиться к некоторым сайтам. Он может быть использован в других вредоносных программ для рассылки спама.
Она используется для построения электронной почте сообщение, которое отправляется на перечень целевых адрес электронной почты, используя свою собственную Simple Mail Transfer Protocol (SMTP) двигателя. Имея собственный SMTP двигателем, она способна отправки сообщений электронной почты без использования почтовых приложений, таких как
Microsoft Outlook. Тем не менее, сообщения электронной почты этого троянец отправляет не содержат копию этого троянец или любого другого вредоносного ПО. Он также способен сбора адресов электронной почты из файлов с определенными расширениями.
Подробнее ...