Backdoor/SdBot.fhy
病毒名称:Backdoor/SdBot.fhy
中 文 名:“赛波”变种fhy
病毒长度:86510字节
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/SdBot.fhy“赛波”变种fhy是“赛波”后门家族的最新成员之一,采用Visual C++编写,并经过加壳处理。“赛波”变种fhy运行后,在Windows目录下释放病毒文件“netrfwdf.exe”。修改注册表,实现病毒开机自动运行。在后台自动连接指定的IRC服务器,未经授权访问被感染的计算机,侦听黑客指令,执行一些远程命令来控制用户计算机,比如系统配置、进程操作等;在被感染计算机上下载特定文件;在被感染计算机上创建FTP服务器,通过FTP登录用户计算机,从而进行进一步的文件操作;监视本地进程;扫描端口;利用被感染的计算机进行DoS攻击等。