“黑月变种IO(Backdoor.DarkMoon.io)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
病毒采用Delphi编写的后门,UPX加壳,运行后将自己复制到系统目录下,修改注册表实现自启动。会监听两个本地端口等待远程连接。黑客可对染毒的计算机进行远程控制如添加删除文件,修改注册表等。