Resumen

Resumen
Acción
Más información
| Detectado por | Todos los productos de Sophos |
|---|---|
Acción

Resumen
Acción
Más información
Vea la información para eliminar troyanos.
Vea la información (en inglés) para eliminar troyanos.
Más información
Este troyano es descargado por el gusano VBS/LoveLet-A, que modifica el registro de Windows para ejecutarlo en el inicio del sistema.
Al ejecutarse, el troyano creará el archivo C:\WINDOWS\SYSTEM\WINFAT32.EXE y modificará el registro para activarse en el inicio del sistema.
Intentará enviar un mensaje a una dirección en Filipinas con el asunto "Barok... email.passwords.sender.trojan" e incluyendo datos del usuario como servidor, nombre de usuario, dirección IP, contraseña de acceso remoto y de cache.
