Trojan.Mebratix是賽門鐵克安全回應中心近期偵測到的一個較少見的且會侵入電腦主開機紀錄(Master Boot Record,MBR)的下載型木馬病毒。
Trojan.Mebratix執行後會釋放一些檔案到ProgramFiles目錄下。接下來,它會感染電腦的主開機紀錄(MBR),獲取先於作業系統的啟動權,優先載入及執 行病毒代碼。該木馬還會採用多種方法對抗防毒軟體以及安全軟體的主動防禦技術。
由於木馬採用的一系列下載操作十分隱密,因此使用一般的電腦重灌方式無法清除該 病毒。另外,該木馬會從其他惡意網站下載盜帳號木馬,並將竊取的使用者資訊發送到指定網站。
Trojan.Mebratix主要通過將自己和正常軟體捆綁進行傳播。