這是一個後門病毒,它受控與黑客的IRC程式,能接受黑客的指令,做出相應的行為,
基本介紹
- 外文名:Win32.Hack.AgoBot.s
- 處理時間:2007-01-22
- 威脅級別:★
- 病毒類型:黑客程式
影響系統,病毒行為,
影響系統
Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行為
中了該病毒的計算機相當到網路上的"殭屍".
1:拷貝檔案
病毒運行後,能把自己拷貝到這裡
C:\WINDOWS\system32\mtserv.exe
並加上唯讀,隱藏,系統屬性.
2:註冊服務
病毒會註冊一個名為MTServ的服務,使自己能隨Windows啟動.
3:接受IRC指令
病毒會接受黑客的IRC指令,做出相應的行為,如攻擊其它的計算機等.一但黑客擁有大量此類的
"殭屍"計算機,就能對其它網站發起像DDOS之類的網路攻擊,使殭屍計算機和目標計算機資源
大量消耗,還會嚴重影響目標計算機的網路處理工作,病毒還會利用緩衝區漏洞攻擊其它的計算機.
病毒接受指令有:
SENDN
SENDU
QUIT
SENDNO
SENDM
SENDN
PONG
JOIN
PORT
MTS-9670