นี่เป็นตัวอย่างของแผ่นวินโดวส์ที่โมดิฟายมาแล้วมี worm และ trojan ฝังมาด้วย
เช่นตัวอย่างจากแผ่น LastXP-V22
โทรจันจะเริ่มฝังตัวลงใน C:\ppApps สังเกตว่าจะเป็นไฟล์ SFX.exe
และฝังลงใน windows\system32\slide_wallpaper.exe ซึ่งจะเริ่มทำงาน โดยเป็น screen saver ตั้งแต่ยังลงเครื่องไม่เสร็จเลยทีเดียว ในระหว่างที่มีการลงโปรแกรมต่างๆอีกเป็นจำนวนมากด้วย AutoIT script รวมถึงฝัง rootkit อีกเป็นจำนวนมาก
สำหรับวินโดวส์วิสต้า พบว่ามีการฝัง Vundo Trojan (หรือชื่ออื่นคือ Virtumonde หรือ Virtumondo ) ลงไปกับแครกที่ใช้ในการ activate windows vista ด้วย








Reply With Quote

