Bezeichnung |
Name |
Typ |
IRCBot.CAB |
w32.IRCBot.CAB |
Backdoor |
Schaden |
Entdeckt |
Ermittelt |
Mittel |
19.05.2008 |
19.05.2008 |
Größe |
Verbreitung |
Noch unterwegs |
|
mittel |
Ja |
Andere Namen |
|
|
|
Symptome :
|
Der Virus erlaubt, einen entfernten Zugriff auf den betroffenen Computer zu
haben.
Es werden Aktionen durchgeführt, die den Sicherheitsmodus des Computers
verringern.
IRCBot.CAB nutzt heimliche Techniken, um nicht vom User entdeckt zu werden.
Verbreitet wird der Virus durch IRC und Laufwerke, die austauschbar sind und
von mehreren Benutzern genutzt werden.
|
Technische Beschreibung:
|
IRCBot.CAB ist ein Backdoor, der es Hackern erlaubt, einen entfernten Zugriff
auf den betroffenen Computer zu haben und Aktionen auszuführen, die das
Vertrauen des Users gewinnen und die Aufgaben des Computers behindern.
Der Sicherheitsmodus des Computers wird verringert, der Computer bekommt entfernte
Befehle per IRC und HTTP.
Der Virus nutzt heimliche Techniken, um nicht vom User entdeckt zu werden:
• Der Virus löscht die Datei, die ihn nach seiner Installation aktiviert
hat.
IRCBot.BXB benutzt folgende Verbreitungsmethoden:
• Der Virus nutzt die Verwundbarkeit des Computers aus, die durch den
User entsteht: Ausnutzen von Verwundbarkeiten in Datei-Formaten oder –Applikationen.
Dieses Vorhaben benötigt das Eingreifen des Users, der Dateien öffnet,
tückische Internetseiten besucht und Emails liest.
• IRC: Der Virus sendet eine Kopie von sich an alle User, die mit dem
gleichen Kanal wie der betroffene User verbunden sind.
• Computer Netzwerke: Der Virus kopiert sich selbst in Laufwerke.
Wirkungen:
Der Virus erlaubt es Hackern, einen entfernten Zugriff auf den betroffenen Computer
zu haben und Aktionen auszuführen, die das Vertrauen des Users gewinnen
und die Aufgaben des Computers behindern.
Der Virus nutzt heimliche Techniken, um nicht vom User entdeckt zu werden:
• Der Virus löscht die Datei, die ihn nach seiner Installation aktiviert
hat.
Der Sicherheitsmodus des Computers wird verringert.
|
Entfernung:
|
In unserer Bereich der free
Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
w32.IRCBot.CAB Removal Tool
suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen
[ Zurück zum Anfang ]
|
|
|
aktuelle Viren
Meldungen |
|
|
weitere Dienste |
|
|
|