Resumen

Resumen
Acción
Más información
| Detectado por | Todos los productos de Sophos |
|---|---|
Acción

Resumen
Acción
Más información
Más información
Troj/IRCBot-G es un troyano de puerta trasera para IRC que se ejecuta en segundo plano como un servicio y permite el acceso no autorizado al equipo infectado a través de canales IRC.
El troyano se copia en el directorio raíz con el nombre LOLX.EXE y en la carpeta System de Windows como DCOMX.EXE. También modificará las siguientes entradas del registro para activarse en el inicio del sistema:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices.
Troj/IRCBot-G envía un email de confirmación cuando se encuentre activo.
