이름 : Troj/Agent-HXU
다른 이름 :
(1) Win32/Sinowal.gen!M
(2) Trojan.Mebroot
구분 : 바이러스/스파이웨어
종류 : 트로이
영향받는 운영체제 : 윈도우
영향 :
(1) 더 많은 악성코드를 둔다.
(2) 레지스트리에 자신을 설치한다.
Troj/Agent-HXU는 윈도우 기반 트로이이다.
Troj/Agent-HXU는 아래의 위치에 자신을 복사한다.
<Temp>\<number>.tmp
Troj/Agent-HXU가 복사되면 아래의 파일을 동작시킨다.
<Temp>\<number>.tmp
이 파일은 Troj/Agent-HXU를 빼내는데 사용되는 루트킷이다.
(이 루트킷은 Troj/Mbroot-Gen으로 발견된다.)
Troj/Agent-HXU는 HTTP를 통해 원격 서버와 통신한다.