Sabtu, 18 Januari 2014

Trojan : Win32/ Kovter.B

adalah sebuah trojan yang dapat mencegah anda dari mengakses desktop anda. Hal ini juga mungkin akan secara otomatis membuka situs yang berisi konten dewasa. Hal ini dapat menerima perintah untuk hacker, dan mengirimkan informasi ke hacker tentang PC anda.

Antivirus : Microsoft security Essentials, Windows Defender untuk Windows 8 dan Microsoft Safety Scanner.

Informasi :
1. Trojan ini memiliki nama file "%APPDATA%\kb<random number>\kb<random number>.EXE
2. Trojan ini terhubung ke server ini untuk menerima perintah dan data konfigurasi dari hacker :
 - fz5qiter.biz
 - qx5xyngo.org
ini menghubungkan ke server yang berbeda untuk mengirim informasi tentang PC anda :
 - cnc2-bt01.biz
3. Berikut ini dapat menunjukkan bahwa anda memiliki ancaman ini pada PC anda :
 - Anda tidak dapat mengakses desktop anda, dan anda melihat pesan yang mengatakan " please connect to    the internet..."
 - Browser anda mungkin akan secara otomatis masuk ke sebuah website yang berisi konten dewasa.
 - anda tidak dapat menjalankan Task Manager atau Registry Editor.

Tidak ada komentar: