Trojan/Runner.b“逃亡犯”变种b是“逃亡犯”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“逃亡犯”变种b运行后,会在被感染计算机系统的“%SystemRoot%\”、“%SystemRoot%\system32\drivers\”目录下分别释放病毒文件“jiocs.dll”和“winsawids.sys”,并在被感染计算机的后台遍历当前系统中运行的所有进程,如果发现某些指定的安全软件存在,“逃亡犯”变种b便会尝试强行将其关闭,以达到自我保护的目的。在被感染计算机系统的后台连接骇客指定的URL“http://www.***yt.net/ko.txt”,获取“恶意程序下载地址列表”,然后下载指定的恶意程序并自动运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,使用户的信息安全面临着不同程度的威胁。另外,“逃亡犯”变种b会修改注册表,实现开机自启动。