Backdoor/Phatbot.r

該病毒試圖通過網路共享中的弱密碼進行傳播,允許攻擊者用一個特定的IRC頻道訪問被感染的計算機。利用DCOM RPC漏洞、WebDav漏洞、Locator service漏洞進行傳播。

基本介紹

  • 外文名:Backdoor/Phatbot.r
  • 病毒長度::278,528 bytes
  • 病毒類型:後門
  • 影響平台::Win9X/2000/XP/NT/Me/2003
Backdoor/Phatbot.r
病毒長度:278,528 bytes
病毒類型:後門
危害等級:**
影響平台:Win9X/2000/XP/NT/Me/2003
採用複製和修改註冊表鍵值、創建服務等方式達到目的,它將包含“soun”字元的檔案都設定為隱藏,還可能修改檔案:%System%\drivers\etc\hosts,導致連線一些安全信息網站失敗,並利用自己的IRC客戶端連線到特定的IRC頻道進行監聽,從而允許黑客遠程控制感染的計算機下載並執行檔案、盜取系統信息、收集郵件地址、盜取各種遊戲的CD Keys等。
此外它還探測網路共享並試圖取得共享許可權,以達到複製自身到已分享資料夾下進行傳播的目的。該病毒會結束一些反病毒和防火牆軟體及其相關的進程,並試圖刪除一些其它蠕蟲病毒生成的檔案和添加的註冊表鍵值

相關詞條

熱門詞條

聯絡我們