TrojanDropper : Win32/Rovnix.A
Trojan ini adalah trojan yang memodifikasi New Technology File System (NTFS) sektor boot dari hard drive untuk mengeksekusi malware lainnya. Trojan ini juga menginstall komponen, untuk me-restart komputer sehingga sektor boot NTFS diubah akan mengeksekusi.
Antivirus : Microsoft Safety Scanner, Kaspersky, dan Trend Micro.
Informasi :
1. Ketika dijalankan, trojan ini menulis kode berbahaya ke sektor-sektor tertentu disk dari hard drive lokal. Ia juga memodifikasi sektor boot NTFS untuk mengeksekusi kode yang tertulis.
Pada 32-bit Windows, kode terdeteksi sebagai VirTool : WinNT/Rovnix.A.
Pada 64-bit Windows, kode terdeteksi sebagai VirTool : Win64/Rovnix.A.
2. Trojan ini menginstall komponen, yang me-restart komputer. Selama proses boot komputer terkena, sektor boot NTFS diubah akan mencoba untuk memuat kode berbahaya yang ditulis oleh trojan itu sendiri.
Tidak ada komentar:
Posting Komentar