Z danych jakie przedstawia Symantec, trojan Trojan.Bunhi tworzy i uruchamia pliki
Kod: Zaznacz cały
%ProgramFiles%\HIBUN-AE\bin\sfcsrv.dat
%ProgramFiles%\HIBUN-AE\bin\sxdmksel[DATE].dat
%ProgramFiles%\netmeeting\wb64.exe
%System%\liveupdate.exe
Dodaje się do autostartu w rejestrze
Kod: Zaznacz cały
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"MsnBeta" = "%ProgramFiles%\NetMeeting\wb64.exe"
Trojan ten pozwala na minitorowanie interfejsów sieciowych, użyciach sieci, uruchamianie procesów, tworzenie zrzutów obrazu.