Класс | Net-Worm |
Платформа | Win32 |
Описание |
Technical DetailsВирус-червь. Размножается через IRC-каналы, а также по локальным сетям, если в них есть ресурсы,
При запуске инсталлирует набор своих компонент в системный каталог Windows в подкаталоги zxz и/или
и запускает его, скрывая процесс при помощи утилиты HideWindows.
Червь соединяется с IRC-сервером и запускает на исполнение свои скрипты. Помимо процедур
При обнаружении открытого 445 порта, червь запускает bat-файлы «sencs.bat» и «incs.bat», которые ищут на удаленном компьютере открытые ресурсы и пытаются подобрать к ним пароли из списка:
В случае успеха — открывает socket на 445 порту и пересылает по нему на этот компьютер троянскую программу TrojanDownloader.Win32.Apher.gen, после чего запускает ее.
Червь состоит из следующих компонент:
Deta.exe является утилитой «HideWindows» (Win32 EXE file). IfControl.a — IRC скрипт, осуществляющий флудинг произвольных IRC-каналов и DDoS-атаки |
Узнай статистику распространения угроз в твоем регионе |