Backdoor/Agobot.amr

Backdoor/Agobot.amr是病毒長度為135k左右、病毒類型為後門的病毒。

基本介紹

  • 中文名:“高波”變種amr
  • 外文名:Backdoor/Agobot.amr
  • 病毒長度:135k左右
  • 病毒類型後門
  • 影響平台:Win2000/xp/NT
病毒名稱:Backdoor/Agobot.amr
中 文 名:“高波”變種amr
病毒長度:135k左右
病毒類型:後門
危害等級:★★
影響平台:Win2000/xp/NT
Backdoor/Agobot.amr“高波”變種amr可利用微軟漏洞以及預設或弱密碼網路共享進行傳播。此後門主要利用的微軟漏洞有DCOM RPC漏洞(MS03-026)及緩衝區溢出漏洞(MS04-011)。此後門運行後,遠程開啟後門,將後門程式檔案複製到被感染計算機系統目錄下。修改註冊表,以實現程式的開機自啟。添加命令行到系統hosts檔案以達到禁止指定站點的目的,終止某些防毒軟體及防火牆程式進程。通過此方法阻止被感染計算機用戶通過網際網路獲取下載補丁、查殺病毒等幫助。遠程連線IRC伺服器,偵聽黑客指令。可進行如下操作:運行黑客指令;通過FTP及HTTP獲取用戶檔案;獲取用戶註冊表中的數據;重啟計算機;終止指定進程;終止部分Windows服務;盜取指定遊戲序列號等。

相關詞條

熱門詞條

聯絡我們