BackDoor.SdBot.ank
2008-02-23 09:04:54来源:互联网 阅读 ()
一个以IRC为控制平台的后门病毒.
病毒行为:
病毒运行后将自己复制到%system%目录下,文件名为syscont.exe并在注册表
HKLM\Software\Microsoft\Windows
\CurrentVersion\Run
及
HKLM\Software\Microsoft\Windows
\CurrentVersion\RunServices
中加入自己的键值,以达到随系统启动而启动的目的.
随后病毒驻留内存实现以下任务。
1.局域网传播
病毒将对局域网系统进行ipc$联接,并尝试使用体内带的字典对其管理员账号进行试探.
病毒体内的密码字典:
chemistry
chemistr
charles
celtics
cayuga
catherine
cardinal
brutefor
brenda
boner
blonde
bigfoot
bicameral
bible
berliner
beethoven
beethove
bassoon
baseball
barber
banana
backdoor
bacchus
anthropogenic
andromache
ama
alpha
alice
Alexander
albatross
alaska
Administrator
ADMINISTRATOR
administrator
Administrateur
Administrador
admin123
accounting
Access
54321
123467890
123456789
...
当病毒成功的建立联接后,将自己复制到以下路径以达到传播的目的.
%目标ip地址%\IPC$\syscont.exe
%目标ip地址%\D$\syscont.exe
%目标ip地址%\print$\syscont.exe
%目标ip地址%\c$\syscont.exe
%目标ip地址%\Admin$\syscont.exe
%目标ip地址%\c$\windows\system32\syscont.exe
%目标ip地址%\c$\winnt\system32\syscont.exe
%目标ip地址%\Admin$\system32\syscont.exe
2.IRC后门
病毒以特定的昵称登录到特定的IRC频道,以便病毒作者对其进行控制.
控制者可以对被控系统进行,文件上传下载,系统信息获取.游戏cdkey查询.
被控系统也将变成一个攻击平台,供操控者对其附近系统进行攻击...
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2005-1-17
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash