簡介
Backdoor/Agobot.dz“高波”變種dz是一個後門,利用密碼字典破解弱密碼,自我複製到已分享資料夾下,實現網路共享傳播。
運行過程
“高波”變種dz運行後,自我複製到系統目錄下。修改註冊表,實現開機自啟。在被感染計算機上創建指定服務,並自我設定為開機自啟。偵聽黑客指令,利用自己的IRC客戶端連線指定的IRC通道,下載並執行特定檔案,盜取被感染計算機上有效的信箱地址、各種遊戲的序列號等機密信息,終止某些與防火牆和防毒軟體相關的進程等。利用密碼字典破解弱密碼,自我複製到已分享資料夾下,實現網路共享傳播。另外,“高波”變種dz還可以利用微軟漏洞進行傳播。