Backdoor/GhostBot.y
危害等級:*
傳播過程及特徵:
1.修改註冊表:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
MyApplet = %後門檔案路徑%
2.連線特定的IRC伺服器,並加入一個IRC頻道,等待接收自殺、關閉連線、訪問特定的URL等指令。
利用感染的系統連線目標機器
隱藏感染機器的原始IP位址信息
4.通過群發郵件進行傳播,作為郵件附屬檔案傳送到目的地址,附屬檔案名為wmdvmu.exe。