Threat Database Backdoors Backdoor.Win32.mIRC-based.k

Backdoor.Win32.mIRC-based.k

El Backdoor.Win32.mIRC-based.k es un peligroso programa informático “Puerta Trasera” tan perjudicial como su contraparte. Proporciona a un atacante acceso ilícito al sistema infectado. Activo, explota el software con fallas eludiendo ser autentificado. Los programas “Puerta Trasera” se ejecutan en segundo plano y se esconden del usuario como los virus. El nocivo software es a menudo difícil de detectar y de desactivar completamente. Las Puerta Trasera son uno de los tipos de parásitos más peligrosos, ya que permiten a una persona malintencionada llevar a cabo todas las acciones posibles en un equipo comprometido. El atacante puede utilizar una puerta trasera para espiar a un usuario, administrar archivos, instalar software nocivo o amenazas peligrosas adicionales, controlar todo el sistema, incluyendo todo el software y todo el hardware, apagar o reiniciar un ordenador o ataque de otros sistemas. Para la seguridad de su PC elimine este peligro ...

Alias

5 proveedores de seguridad marcaron este archivo como malicioso.

Software antivirus Detección
- PE_Patch.PECompact
- Win-Trojan/Mirc-based.705312
- Backdoor.Win32.mIRC-based
- Troj/Bckdr-QPX
- BackDoor-DKH

Detalles del Sistema de Archivos

Backdoor.Win32.mIRC-based.k puede crear los siguientes archivos:
# Nombre Detecciones
1. %ProgramFiles%\mIRC\IRC Bot\services.exe
2. %ProgramFiles%\mIRC\IRC Bot\Channel_Babi.sys
3. %ProgramFiles%\mIRC\IRC Bot\Nama_Babi.sys
4. %ProgramFiles%\mIRC\IRC Bot\svchost.exe
5. %ProgramFiles%\Microsoft Office\WINWORD.EXE
6. %ProgramFiles%\mIRC\IRC Bot\Asshole.sys
7. %ProgramFiles%\mIRC\IRC Bot\Nama_Anjing.sys
8. %ProgramFiles%\mIRC\IRC Bot\Stupid.sys
9. %Programs%\Startup\Adobe Gamma Loader.com
10. %ProgramFiles%\mIRC\IRC Bot\Anjing_Malingsia.sys
11. %ProgramFiles%\mIRC\IRC Bot\fuck.sys
12. %ProgramFiles%\mIRC\IRC Bot\perampok_budaya.sys
13. %ProgramFiles%\mIRC\IRC Bot\remote.ini
14. %ProgramFiles%\mIRC\IRC Bot\kontol.mrc
15. %ProgramFiles%\mIRC\IRC Bot\control.ini

Detalles del Registro

Backdoor.Win32.mIRC-based.k puede crear la siguiente entrada o entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\csrsz.exe
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinDefend
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AmyMastura.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wscript.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Acha.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\registry.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend

Tendencias

Mas Visto

Cargando...