王朝百科
分享
 
 
 

IRC波特变种AO(Backdoor.IRCBot.ao)病毒

王朝百科·作者佚名  2010-01-21  
宽屏版  字体: |||超大  

病毒名称:“IRC波特变种AO(Backdoor.IRCBot.ao)”

警惕程度:★★★

病毒类型:后门程序

传播途径:通过局域网传播

受影响系统:WIN9X/NT/2000/XP。

运行后把自己复制到系统目录下,病毒文件名为“videons32.exe”,然后修改注册表实现开机自启动。病毒本身附带了IPC弱口令字典,可猜测共享密码,对局域网危害很大。该病毒是一个IRC后门,运行后连接特定IRC频道,等待控制方发来命令。

病毒会记录键盘输入,用这种方式偷窃用户的各种密码信息。攻击者可以操纵被感染的机器,对指定机器发送SYN攻击,使其崩溃。病毒还会屏蔽多种国际主流杀毒软件的网址,使用户无法升级自己的杀毒软件。

Backdoor.Rbot.dh.enc

破坏方法:Backdoor.Rbot病毒变种,使用VC++编写,病毒体很庞大,功能较多。

运行后将自己拷贝到系统目录,文件名为dosprmwin.exe。然后删除自身。

在注册表

HKLMSoftwareMicrosoftWindowsCurrentVersionRun

HKLMSoftwareMicrosoftWindows

CurrentVersionRunServices

HKCUSoftwareMicrosoftWindowsCurrentVersionRun

下添加启动项,使自己能随着开机自启动。

运行后监听113号端口等待远程控制端连接。

通过各种漏洞传播自身,如:WebDav,DCom,lsass,MSsql,本身附带了还有IPC弱口令字典,可猜测共享密码,对局域网危害很大。

病毒同时是一个IRC后门,运行后连接特定IRC频道,等待控制方发来命令。

盗取游戏CD Key,如Soldier of Fortune II - Double Helix,Hidden & Dangerous 2,

Red Alert 2,Tiberian Sun,Rainbow Six III RavenShield,Nascar Racing 2003,

Nascar Racing 2002,NHL 2003,FIFA 2003,FIFA 2002,Shogun: Total War: Warlord Edition,

Need For Speed: Underground,Need For Speed Hot Pursuit 2,Medal of Honor: Allied Assault: Spearhead,

Medal of Honor: Allied Assault,James Bond 007: Nightfire,Global Operations,

Command and Conquer: Generals,Black and White,Battlefield Vietnam,IGI 2: Covert Strike

Battlefield 1942 (Secret Weapons of WWII),Battlefield 1942 (Road To Rome),Half-Life.........

遍历进程,查找并结束以下进程:regedit.exe,msconfig.exe,netstat.exe,msblast.exe,zapro.exe,

navw32.exe,navapw32.exe,zonealarm.exe,wincfg32.exe,taskmon.exe,PandaAVEngine.exe,

sysinfo.exe,mscvb32.exe,MSBLAST.exe,teekids.exe,Penis32.exe,bbeagle.exe,SysMonXP.exe,

winupd.exe,winsys.exe,ssate.exe。

这些进程中有些是Windows自带的诊断工具,有些是杀毒软件,也有像冲击波,恶鹰这样的病毒进程。

后门受到指挥后可以发动SYN攻击,造成指定机器拒绝服务。

瑞星16.36.20 可杀

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有