Sophos

Troj/SdBot-BB

Alias
  • Backdoor.SdBot.05.bb
  • BKDR_SDBOT.GEN
Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Incluido en nuestros productos desde Marzo 2004 (3.79)
Protección disponible desde 15 de enero de 2004 10:23:26 (GMT)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar troyanos.

Más información

Troj/SdBot-BB es un troyano de puerta trasera que permite el acceso no autorizado al equipo infectado a través de canales IRC.

El troyano se copia en la carpeta System de Windows con el nombre MTMNR0.EXE y crea las siguientes entradas en el registro para activarse en el inicio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ Microsoft System Init\ HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ Microsoft System Init\

Troj/SdBot-BB conecta con un servidor IRC en un canal específico donde aguardará los comandos del atacante.

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes