Win32.Hack.AgoBot.s

這是一個後門病毒,它受控與黑客的IRC程式,能接受黑客的指令,做出相應的行為,

基本介紹

  • 外文名:Win32.Hack.AgoBot.s
  • 處理時間:2007-01-22
  • 威脅級別:★
  • 病毒類型黑客程式
影響系統,病毒行為,

影響系統

Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒行為

中了該病毒的計算機相當到網路上的"殭屍".
1:拷貝檔案
病毒運行後,能把自己拷貝到這裡
C:\WINDOWS\system32\mtserv.exe
並加上唯讀,隱藏,系統屬性.
2:註冊服務
病毒會註冊一個名為MTServ的服務,使自己能隨Windows啟動.
3:接受IRC指令
病毒會接受黑客的IRC指令,做出相應的行為,如攻擊其它的計算機等.一但黑客擁有大量此類的
"殭屍"計算機,就能對其它網站發起像DDOS之類的網路攻擊,使殭屍計算機和目標計算機資源
大量消耗,還會嚴重影響目標計算機的網路處理工作,病毒還會利用緩衝區漏洞攻擊其它的計算機.
病毒接受指令有:
SENDN
SENDU
QUIT
SENDNO
SENDM
SENDN
PONG
JOIN
PORT
MTS-9670

相關詞條

熱門詞條

聯絡我們