Backdoor/Mirc.Bot.d
病毒名称:Backdoor/Mirc.Bot.d
中 文 名:“谜波”变种d
病毒长度:变长
病毒类型:后门
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me/2003
Backdoor/Mirc.Bot.d“谜波”变种d是利用Kazaa共享及mIRC传播的后门程序。可连接指定IRC服务器,侦听黑客指令。该后门运行后,自我复制到系统目录及Windows目录下,并修改注册表,实现后门的开机自启。在Kazaa上创建共享目录,并利用某些常用软件的名称将自己复制到Kazaa共享目录下,诱骗其他用户下载,导致更大面积感染。在系统目录下生成键击日志,并将盗取的操作系统信息及IP地址、用户名等信息通过IRC服务器发送给黑客。另外,该程序可终止某些防火墙及杀毒软件的进程,并可对指定目标执行DoS攻击。