Backdoor/GhostBot.y

Backdoor/GhostBot.y是用C++編寫用UPX壓縮的後門程式,通過IRC和群發郵件進行傳播,並具有SOCKS代理伺服器能力。

基本介紹

  • 中文名:Backdoor/GhostBot.y
  • 病毒長度:35,840位元組
  • 病毒類型後門
  • 影響平台:Win9X/2000/XP/NT/Me
Backdoor/GhostBot.y
危害等級:*
傳播過程及特徵:
1.修改註冊表:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
MyApplet = %後門檔案路徑%
2.連線特定的IRC伺服器,並加入一個IRC頻道,等待接收自殺、關閉連線、訪問特定的URL等指令。
3.擔任SOCKS代理伺服器,允許遠程用戶執行下列任務:
利用感染的系統連線目標機器
隱藏感染機器的原始IP位址信息
4.通過群發郵件進行傳播,作為郵件附屬檔案傳送到目的地址,附屬檔案名為wmdvmu.exe。

熱門詞條

聯絡我們