Troyano para la plataforma Windows que tiene la capacidad de modificar el registro.
Capacidad de autopropagación: No
Carece de rutina propia de propagación. Puede llegar al sistema de las siguientes maneras:
Cuando Buzus.EP se ejecuta, realiza las siguientes acciones:
Clave: HKLM\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication
Valor: Name = sample.exe
Clave: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Valor: Taskman = # C:\Documents and Settings\support\Application Data\ltzqai.exe
Clave: HKLM\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication
Valor: ID = 0x4c56ceb4