|
|
|
【用户】
吴飞 |
|
SdBot 是一个远程的恶意后门管理软件。该病毒可通过IRC发送命令远程控制被感染者的电脑。
安装
依赖于此后门程序的版本,病毒将自己或者复制到Windows系统目录,或者复制到系统目录下的其他目录。程序还在注册表中写入下列值之一,每次启动Windows都会执行:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
病毒的版本不同,注册值的名称也不同。
传播
SdBot后门程序连接到各种IRC服务器上,然后通过程序Hard coded的通道建立连接,接收来自操纵者(程序控制者)的远程控制命令人。这些远程命令具有下载和执行远程文件的功能,作用类似于IRC代理服务器,可加入到IRC通道、通过IRC发送消息、给远程计算机发送UDP和ICMP包等等。
|
|
|
|
|
|
|
|