Backdoor/Winallap

Backdoor/Winallap是一種木馬程式,它試圖開放一個連線埠,使黑客可以非法訪問被感染的計算機系統。當該木馬程式進入計算機系統後,它會在Windows目錄下生成Winallap.exe檔案,在系統目錄下生成winallapu.exe檔案。然後分別在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce中進行添加,以使其在系統啟動後自動運行。

基本介紹

  • 中文名:代夫特
  • 外文名:Backdoor/Winallap
  • 類型:木馬程式
  • 傳播途徑:開放連線埠
Backdoor/Winallap(代夫特
而且在每一次系統重新啟動後,這兩個鍵值還會進行互相交換。在木馬程式運行後,它會監聽13401連線埠並引入連線。該木馬程式試圖確定被感染計算機所在域的訊息伺服器並進行連線,然後向確定的新聞組傳送訊息。

熱門詞條

聯絡我們