Minggu, 16 Februari 2014

TrojanDropper : Win32/Rovnix.A

Trojan ini adalah trojan yang memodifikasi New Technology File System (NTFS) sektor boot dari hard drive untuk mengeksekusi malware lainnya. Trojan ini juga menginstall komponen, untuk me-restart komputer sehingga sektor boot NTFS diubah akan mengeksekusi.

Antivirus : Microsoft Safety Scanner, Kaspersky, dan Trend Micro.

Informasi :

1. Ketika dijalankan, trojan ini menulis kode berbahaya ke sektor-sektor tertentu disk dari hard drive lokal. Ia juga memodifikasi sektor boot NTFS untuk mengeksekusi kode yang tertulis.
Pada 32-bit Windows, kode terdeteksi sebagai VirTool : WinNT/Rovnix.A.
Pada 64-bit Windows, kode terdeteksi sebagai VirTool : Win64/Rovnix.A.
2. Trojan ini menginstall komponen, yang me-restart komputer. Selama proses boot komputer terkena, sektor boot NTFS diubah akan mencoba untuk memuat kode berbahaya yang ditulis oleh trojan itu sendiri.


Tidak ada komentar: