Дата обнаружения | 09/02/2005 |
Класс | Backdoor |
Платформа | Win32 |
Описание |
Относится к семейству вредоносных программ удалённого администрирования типа «backdoor». Позволяет управлять компьютером-жертвой удалённо, посылая команды через каналы IRC. УстановкаПрограмма копирует себя в системный каталог Windows под различными именами и регистрируется в ключах автозапуска системного реестра: [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices] ПроявленияПрограмма соединяется с различными серверами IRC, подключается к указанному в её теле каналу и получает команды удалённого управления от «хозяина», позволяя, в частности, загружать и запускать на компьютере удалённые файлы, сканировать другие компьютеры на наличие уязвимостей и устанавливать себя на эти компьютеры, используя обнаруженные уязвимости. |
Узнай статистику распространения угроз в твоем регионе |