Sakurel is een zogeheten trojan. Na infectie installeert het een backdoor waarmee de virusschrijver / aanvaller controle krijgt over het getroffen systeem.
Om het virusbestand te verspreiden wordt het geplaatst op servers die een kwetsbaarheid in Windows Explorer aanspreken.
Microsoft Internet Explorer Use-After-Free Remote Code Execution Vulnerability (CVE-2014-0322)
Als uw systeem dus niet geupdate is om deze kwetsbaarheid te verhelpen dan loopt u risico dat deze trojan ‘automatisch’ op uw systeem wordt geïnstalleerd.
Herkenning van besmetting:
Na installatie plaatst het een copie van zichzelf onder de naam “MediaCenter.exe” in de \Temp\MicroMedia map.
De wijzigingsdatum van dit bestand is gelijk aan de datum van infectie.