Detta Trojan kan laddas ned från avlägsna platser som andra sabotageprogram. Det kan vara minskade med andra sabotageprogram. Det kan installeras manuellt av en användare. Det kan laddas ned ovetande av en användare när de besöker skadliga webbplatser.
Det droppar kopior av sig själv.
Man registrerar sig som en tjänst för att säkerställa att den automatiska utförande vid varje systemstart. Det gör detta genom att skapa registernycklarna / poster.
Det ändrar registerposterna att dölja filer med både systemet och read-only attribut. Det ändrar registernyckeln (s) / posten (er) som en del av sin installation rutin.
Det använder en ikon för att lura användare att tro att det är ett legitimt program. Det bär symbolen av filer med anknytning till vissa tillämpningar. Det gör denna rutin för att undvika att enkelt upptäcka och därmed tas bort.
Mer ...