Backdoor/Agobot.acg
Backdoor/Agobot.acg
病毒长度:203,776 字节
病毒类型:后门
危害等级:*
影响平台:Win9X/2000/XP/NT/Me/2003
Backdoor/Agobot.acg用Aspack压缩,通过网络共享、DCOM RPC漏洞、RPC漏洞、WebDav漏洞传播,允许黑客通过IRC频道访问感染的机器。病毒运行后复制自身到系统目录并加载到注册表启动项,连接特定的IRC频道,利用自己的IRC客户端监听攻击者发出的病毒安装、更新,下载运行文件、盗取信息、发送病毒到IRC用户、添加帐号等指令,并执行分布式拒绝服务(DDoS)攻击,作为代理服务器对其它计算机发动攻击,此外用内置的用户名和密码库以及利用NetUserEnum()函数发现的用户名登陆共享源运行病毒。