Backdoor/SdBot.bnd“賽波”變種bnd是一個利用特定的IRC通道遠程控制被感染用戶計算機的後門。“賽波”變種bnd運行後,自我複製到系統目錄下,檔案名稱是symantec32.exe。
基本介紹
- 中文名:Backdoor/SdBot.bnd
- 中 文 名:“賽波”變種bnd
- 病毒長度:67072位元組
- 病毒類型:後門
病毒名稱:Backdoor/SdBot.bnd
危害等級:★
影響平台:Win 9x/2000/XP/NT/Me/2003
Backdoor/SdBot.bnd“賽波”變種bnd是一個利用特定的IRC通道遠程控制被感染用戶計算機的後門。“賽波”變種bnd運行後,自我複製到系統目錄下,檔案名稱是symantec32.exe。修改註冊表,實現開機自啟。搜尋有效的IP位址,做為管理員登入用戶計算機,自我複製到已分享資料夾下,進行網路共享傳播。連線指定的IRC通道,偵聽黑客指令,利用密碼字典破解弱密碼共享,自我複製到用戶計算機里,盜取用戶機密信息。另外,“賽波”變種bnd可執行DDoS攻擊,盜取各種遊戲的序列號。