Agent.AWF - Agent.AWF

AWF (veya Agent.AWF) kötü niyetli Truva atı indiricisi etkileyen Microsoft Windows işletim sistemi.[1][2]

Enfeksiyon yöntemleri

Bu Truva Atı eski olarak kabul edilir ve doğada bilinen hiçbir çeşidi yoktur.[kaynak belirtilmeli ]

Etkilenen işletim sistemleri

Aşağıdaki işletim sistemlerinin etkilendiği bilinmektedir.[1]

Operasyon

Agent.AWF, bir kullanıcının bilgisayarındaki dosyaları kendisinin bir kopyasıyla değiştirerek ve orijinal, yasal dosyayı bir arka alt klasöre taşıdığı için virüs etkinliğini görüntüler. Güvenlik yazılımını sonlandırmaya çalıştığı biliniyor ve Truva atı bir arka kapı bilgisayara aktararak saldırganın bilgisayarı daha fazla tehlikeye atmasına izin verir. Ayrıca, Windows kayıt defteri.[kaynak belirtilmeli ] Agent.AWF otomatik olarak yayılmaz: Etkilenen bilgisayara ulaşmak için saldıran bir kullanıcının müdahalesine ihtiyaç duyar. Kullanılan aktarım araçları arasında diğerleri arasında, disketler, CD-ROM'lar, e-postalar ekli dosyalar, İnternet yüklemeleri, FTP, IRC kanalları, eşler arası (P2P) dosya paylaşım ağları, vb.[1]

Kimlik

Yükleme sırasında aşağıdaki dosyalar oluşturulur ve güvenliği ihlal edilmiş bir sistemde mevcut olabilir.[kaynak belirtilmeli ]

  • abc123.pid
  • svcipa.exe
  • nod32kui.exe

Referanslar

  1. ^ a b c "Agent.AWF - bir bakışta". pandasecurity.com. Alındı 8 Ocak 2017.
  2. ^ "Trojan-Downloader.Win32.Agent.awf Bilgileri ve Kaldırma". sunbeltsecurity.com. 5 Ekim 2006. Alındı 8 Ocak 2017.