Sophos

Troj/Slanret-A

Alias
  • Backdoor.Ierk
  • Backdoor-ALI.sys
Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

Acción

Vea la información para eliminar troyanos.

Vea la información (en inglés) para eliminar troyanos.

Más información

Troj/Slanret-A es un troyano que se introduce en el sistema como controlador de un componente, con el nombre ierk8243.sys, y que permite el acceso no autorizado al equipo infectado.

Tras ejecutar un programa malicioso, Troj/Slanret-A se instalará como el controlador de un nuevo componente llamado Mp437bba8e y puede crear la siguiente entrada en el registro:

HKLM\System\CurrentControlSet\Services\Ierk8243

Al funcionar como un controlador, Troj/Slanret-A permite ejecutar aplicaciones de forma oculta y con todos los privilegios de acceso al sistema.

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes