이름 : Troj/Bdoor-AMI
구분 : 바이러스/스파이웨어
종류 : 트로이
영향받는 운영체제 : 윈도우
영향 : 레지스트리에 자신을 설치한다.
Troj/Bdoor-AMI은 윈도우 기반 트로이이다.
동작하면, Troj/Bdoor-AMI는 <System>\wupdmng.exe.에 자신을 복사한다.
Troj/Bdoor-AMI는 외부 사이트로의 접속을 시도하여 백도어 서버로 동작하고 외부에서 감염된 컴퓨터로의 접근을 가능하게 한다.
윈도우 부팅시 Troj/Bdoor-AMI를 동작시키기 위해 아래의 레지스트리가 생성된다.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
WindowsUpdateManager
<System>\wupdmng.exe