Win32.Hack.SdBot.xc

這是一個後門程式,通過通過網路共享和郵件傳播,通過連線到網上的聊天室接受命令,使用戶機器受到遠程控制。會盜取用戶機器上正版遊戲的CD key,使受害機器成為控制者對指定網站發動SYN攻擊,上傳新病毒等。

基本介紹

  • 中文名:游密聖手
  • 外文名:Win32.Hack.SdBot.xc
  • 威脅級別:★★
  • 病毒類型黑客程式
  • 影響系統:Win9x / WinNT
1.生成檔案:
%system%\system32\jumsvcs32.exe
2.修改註冊表起始項,使改程式開機啟動
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
添加鍵MSupdate鍵值jumsvcs32.exe
3.查找區域網路上的C$ D$ IPC$ ADMIN$ print$共享並且把病毒傳播過去。
4.病毒通過對自身的CRC效驗,若程式本身已經改變則下載修復自己,防止被感染或被修改。
5.通過遠程控制,對其他網站進行SYN攻擊
6.尋找並盜取用戶機器上的以下遊戲的密碼:
Unreal Tournament 2003
Half-Life
Counter-Strike ( Retail )
Project IGI 2
Battlefield 1942
Battlefield 1942 Road To Rome
Rainbow Six III RavenShield
NWN
SOF2
NFSHP2
FIFA 2003
Command & Conquer Generals
Call Of Duty
UT2004
Battlefield Vietnam
Need For Speed Underground
Euro2004

熱門詞條

聯絡我們