Waar vandaan: Thuis op Internet > Virusnieuws >

Virus: Trojan.Beginto

Uitleg over computervirussen
Uitleg over hackers, firewalls

 

Naam: Trojan.Beginto
Soort virus: Trojan
Werkt op besturingssysteem: Microsoft Windows
Datum verschijning: 14 oktober 2014
Risico: Laag
Risicoschaal: LASTIG
Aliassen: Trojan.beginto beginto

 

Eigenschappen

Beginto is een trojaans paard dat na installatie een backdoor installeert op het getroffen systeem. Via deze backdoor krijgt de virusschrijver / aanvaller volledige toegang tot het systeem.

Preventiemaatregelen

Het trojan-bestand wordt gedownload vanaf deze locatie:
http://58.64.178.77/mp/ - Deze website is nu offline

De trojan-download bevat 3 bestanden onder willekeurige naam zijn dit een HTML, JAR en DLL bestand.

Na installatie probeert de backdoor via poort 7998 connectie te leggen met het eerder genoemde IP-adres.

Verwijderinstructies

Bron: In samenwerking met VirusAlert