“賽波”變種

Backdoor/SdBot.atp.Rootkit 是一個利用網路共享弱密碼進行傳播的後門

基本介紹

  • 中文名:“賽波”變種
  • 外文名:Backdoor/SdBot.atp.Rootkit
  • 病毒類型後門
  • 影響平台:Win 9x/2000/XP/NT/Me/2003
病毒運行後,在系統目錄下創建病毒主程式副本scvhvst.exe及csrs.exe。修改註冊表,以實現後門程式隨Windows的啟動而啟動。開啟後門,通過IRC通道對被感染計算機進行遠程控制。
掃描網路中的其它計算機,利用密碼字典破解網路中其它計算機的共享帳號密碼。進入其它計算機後,病毒主程式檔案自我複製到其C糟及D糟目錄下,並自動運行。 偵聽黑客指令,可在被感染計算機上執行的操作有:獲取被感染計算機系統信息;自動下載並執行黑客指定程式。
取消本地共享;終止指定進程;搜尋被感染用戶區域網路內的其它計算機;利用被感染計算機傳送郵件;盜取用戶計算機上的遊戲序列號。

相關詞條

熱門詞條

聯絡我們