Backdoor/Loony.d

Backdoor/Loony.d是一個具有後門能力的木馬,感染後允許攻擊者通過IRC遠程控制你的計算機,並且可以下載\執行檔案。此木馬是用C編寫並經AsPace v2.12壓縮過。

基本介紹

  • 外文名:Backdoor/Loony.d
  • 病毒長度:16,384位元組
  • 病毒類型:木馬
  • 危害等級:*
Backdoor/Loony.d
影響平台:Win9X/2000/XP/NT/Me/2003
傳播過程及特徵:
1.創建互斥體"botmute",保證一個木馬常駐記憶體。
2.複製自身並執行:
%System%Wstat32.exe
3.修改註冊表:
添加鍵值:"Wstat32 driver" = %System%\Wstat32.exe
到註冊表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
4.可能會顯示一個騙人的錯誤信息提示框,標題為"Error-384,",內容為:
A valid data link was not found,deleting file
5.等待連線IRC伺服器,連線成功後通告攻擊者,並在此接收攻擊者發出的指令,指令一般包括:刪除卸載木馬;刪除檔案;重啟計算機;執行命令;創建、刪除資料夾;列出進程表;執行ICMP攻擊等。

熱門詞條

聯絡我們