Backdoor/Phatbot.au

王朝百科·作者佚名  2010-01-12  
宽屏版  字体: |||超大  

病毒名称:Backdoor/Phatbot.au

中 文 名:“飞波”变种au

病毒长度:278k左右

病毒类型:后门

危害等级:★★

影响平台:Win9X/2000/XP/NT/Me/2003

Backdoor/Phatbot.au“飞波”变种au是通过微软DCOM RPC漏洞(MS03-026)、WebDav漏洞(MS03-007)及网络共享弱密码传播的后门程序,允许黑客用通过指定IRC通道访问被感染计算机。该后门运行后,在系统目录下自我复制,并修改注册表,实现开机自启。将自身注册为服务,增加隐蔽性,修改系统hosts文件,屏蔽一些安全信息站点。连接指定IRC服务器,侦听黑客指令:可下载并执行黑客指定程序;盗取用户系统信息;

盗取各种游戏的CD Keys。利用密码字典,破解共享弱密码。结束某些反病毒和防火墙软件相关进程,并试图删除一些其它蠕虫生成的文件和添加的注册表键值。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有