频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Trojan.IRC.Slackbot.a

来源:rising 作者: 出处:巧巧读书 2006-03-11 进入讨论组
病毒分类   WINDOWS下的PE病毒 病毒名称   Trojan.IRC.Slackbot.a  
别    名      病毒长度    
依赖系统    传播途径     
行为类型   WINDOWS下的木马程序 感    染     
病毒发作  

这是一个用VC++编写的IRC木马。

程序运行后首先把自己复制到%SystemRoot%并改名为muudsiw.exe。然后,程序在注册表中添加以下键值使木马可以随系统启动而启动:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Update = %SystemRoot%\muudisiw.exe

改木马通过IRC进行控制。木马可以接受以下指令:

!@id : 查看木马版本
!@sysinfo : 查看肉鸡系统信息
!@login : 验证密码,password是设置服务器时自己设置的密码

以下命令需要验证密码后使用:

!@raw : 使用irc命令
!@say : 在房间内公开说话或对某个人发悄悄话
!@join : 进入指定房间
!@part : 离开指定房间
!@nick : 更改为指定昵称
!@rndnick : 使用随机字符更改昵称
!@cycle 次数 #房间 : 进出房间
!@clone <个数> <#房间> : 克隆指定个数的木马进入指定服务器的房间
!@quit : 木马退出irc服务器,要等重启后才会重新进入那个房间
!@udp <主机> <发包个数> <延迟时间> <数据包大小> : udp远程攻击
!@visit <次数> : 访问指定url,可以增加自己主页的访问量
!@webdl : 下载文件
!@run : 运行一个文件
!@update : 从网上升级木马
!@remove : 删除木马启动项并终止木马运行
!@reboot : 重启对方的电脑
!@restart : 重启slackbot服务器程序
!@exit : 退出slackbot程序,但没有删除注册表的键值

备    注



观看地址: http://www.qqread.com/virusdb/g372870207.html进入讨论组讨论。
收藏此文】【 】【打印】【关闭
较早的文章:Trojan.PSW.Lineage.ez

较新的文章:Backdoor.RBot.bge
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章