Win32.Hack.Litmus

2017-11-30    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用
病毒名称(中文):
病毒别名:
威胁级别: ★★☆☆☆
病毒类型: 黑客程序
病毒长度: 18432
影响系统: Win9xWinNT



病毒行为:

该病毒是一个黑客后门程序,当用户感染该病毒时,它通过Irc(6667端口)加入一个病毒指定的频道,并向恶意攻击者发送通知,并等待恶意攻击者的命令。
该命令可以具有以下功能:
1.向恶意攻击者发送系统信息,包括登录名和密码
2.治理病毒的安装
3.从Internet上下载其它恶意程序

1.复制自己到%SystemRoot%\随机\svchost.exe
2.在注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run增加键LTM2%SystemRoot%\随机\Svchost.exe
3.通过Irc(6667端口)加入一个病毒指定的频道,并向恶意攻击者发送通知,等待恶意攻击者的命令。


标签: 用户

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:VTool.BSJDOWN.a

下一篇:I-Worm.Lafon.b