Win32.Troj.RBot.th

基本介紹

  • 中文名:Win32.Troj.RBot.th
  • 威脅級別:★★
  • 病毒類型:木馬
  • 影響系統:Win9x / WinNT
病毒行為,傳播過程,

病毒行為

該病毒是一個黑客木馬,通過網路共享?>系統漏洞進行傳播,嘗試弱口令攻擊其它機器以獲得許可權,傳播病毒;通過ftp,http來下載和上傳檔案,使用戶信息安全受到威脅。該病毒可以通過IRC(聊天室頻道)被黑客遠程控制,可以盜取用戶資料、密碼等信息,給用戶造成嚴重損失。建議用戶使用較複雜系統登入帳號和密碼。

傳播過程

1,生成檔案
%system%\NPFMNTOR.exe
2,添加啟動項
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
GLF Network Lan Monitor="%system%\NPFMNTOR.exe"
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
GLF Network Lan Monitor="%system%\NPFMNTOR.exe"
3,使用的弱帳號及口令
弱帳號:
administrador
administrateur
administrat
admins
admin
staff
root
computer
owner
student
teacher
wwwadmin
guest
default
database
dba
oracle
db2
1
12
123
1234
12345
123456
1234567
12345678
123456789
654321
54321
111
11111111
88888888
123qwe
123asd
等等

相關詞條

熱門詞條

聯絡我們