이름 : Troj/Agent-HBL
구분 : 바이러스/스파이웨어
종류 : 트로이
영향받는 운영체제 : 윈도우
영향 : 레지스트리에 자신을 설치한다.

Troj/Agent-HBL은 윈도우 기반 트로이이다.

Troj/Agent-HBL은 아래의 기능을 포함한다.

- HTTP를 통해 원격 서버와 통신하고 인터넷에 접속한다.
- 원격으로 메시지를 전송한다.

Troj/Agent-HBL을 동작시키기 위해  <Windows>\Media\HPMedia.exe에 자신을 복사하고 아래의 파일들을 생성한다.

<Current Folder>\Emails.dat
<Current Folder>\user.dat
<Windows>\wnetsock08.dll

이 텍스트 파일들은 삭제될 수 있다.

HPMedia.exe를 동작시키기 위해 아래의 레지스트리가 생성된다.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
DrvStart
<Windows>\Media\HPMedia.exe

이 게시물을..