VicoTas
Câu hỏi
avatar hoangvuhoa
25/05/2013 20:58

HackTool.Perl.IrBot.d

Giúp mình hiểu về chương trình mã độc này là một tiện ích để hack máy tính. Nó là một kịch bản Perl. Kích thước của các file nhiễm độc có thể biến đổi trong khoảng từ 12KB tới 69KB.

Danh sách câu trả lời (1)
Lê Văn Tùng TungNo1 25/05/2013 20:58
Hoạt động

Đoạn kịch bản này là một IRC bot được sử dụng để tìm kiếm các lỗ hổng RFI (Remote File Inclusion). Tùy thuộc vào các câu lệnh được tải về, bot có thể:

1. Xóa sạch các file bản ghi (log)

2. Tìm kiếm các site với lỗ hổng RFI. Để tìm kiếm một site, bot dựa vào một từ khóa. Nó sẽ sử dụng từ khóa với các dịch vụ tìm kiếm sau:

http://www.google.nl
http://busca.uol.com.br
http://www.alltheweb.com
http://it.ask.com
http://search.aol.com
http://suche.fireball.de
http://search.lycos.com
http://arianna.libero.it
http://search.yahoo.com
http://search.live.com

Nếu các site tìm kiếm có chứa cụm từ "buterfly" và "uid=" trong địa chỉ, chương trình mã độc sẽ tạo một request để redirect về địa chỉ link sau:

http://linknet*****.com/source/cmd.txt?

Nội dung của file này sau đó sẽ chạy trên máy chủ web của site và giúp người dùng nguy hiểm từ xa truy cập vào máy chủ.

Đoạn kịch bản này có chứa đoạn sau: Yogya Ceria Scaner Bot Created By eviL-Zone -= evil =-

Hướng dẫn gỡ bỏ

Nếu máy tính của bạn không có một chương trình diệt virus tự động cập nhật, hoặc không có một giải pháp diệt virus toàn vẹn, hãy thực hiện theo các hướng dẫn sau để xóa bỏ mã độc khỏi máy tính:

1. Xóa file chương trình mã độc gốc trên máy (vị trí file tùy thuộc vào cách nó xâm nhập ban đầu vào máy tính nạn nhân).

2. Cập nhật cơ sở dữ liệu virus và thực hiện quét toàn bộ máy tính.
Trả lời câu hỏi
Tải lại mã
Câu hỏi lĩnh vực Bảo mật, virus
Ngô Minh Tùng Hướng dẫn xử lí Backdoor.PHP.C99Shell.w ?

Đăng lúc: 20:58 - 25/05/2013 trong Bảo mật, virus

nophoto Cách diệt Trojan.Wsnpoem

Đăng lúc: 20:58 - 25/05/2013 trong Bảo mật, virus

Củ Chuối Quét Virus xong khởi động lại chỉ có 1 desktop trống trơn.Xin giúp tôi khắc phục với?

Đăng lúc: 20:58 - 25/05/2013 trong Bảo mật, virus

MrTien Cần phần mền diệt vi rút?

Đăng lúc: 20:58 - 25/05/2013 trong Bảo mật, virus

nophoto Trị con vius này dùm mình với mọi người ơi?

Đăng lúc: 20:58 - 25/05/2013 trong Bảo mật, virus

nophoto Ai chỉ cho mình biết cách diệt vi rút Kavo.exe ?

Đăng lúc: 20:58 - 25/05/2013 trong Bảo mật, virus

nophoto Hỏi về thẻ nhớ bị virus?.

Đăng lúc: 20:58 - 25/05/2013 trong Bảo mật, virus

nophoto Các cách bảo mật máy tính tốt?

Đăng lúc: 20:58 - 25/05/2013 trong Bảo mật, virus

nophoto Có ai giúp mình diệt con virut BOOK1 với!

Đăng lúc: 20:58 - 25/05/2013 trong Bảo mật, virus

dang duc thang Xin hỏi về cách phân loại Virus thông dụng và cách phòng chống ?

Đăng lúc: 20:58 - 25/05/2013 trong Bảo mật, virus

nophoto Trong Recycle co file"info2" cần trương trình diệt viust nào để biết???

Đăng lúc: 20:58 - 25/05/2013 trong Bảo mật, virus

nophoto giúp em diệt con viust mixacai???

Đăng lúc: 20:58 - 25/05/2013 trong Bảo mật, virus

Phương Mình quên mất mật khẩu của hide forder xp2 thì phải làm sao?

Đăng lúc: 20:57 - 25/05/2013 trong Bảo mật, virus

nophoto Cách diệt virus mixa ?

Đăng lúc: 20:57 - 25/05/2013 trong Bảo mật, virus

nophoto Tại sao Virus có thể giả mạo default gateway như virus chữ trung quốc chẳng hạn?

Đăng lúc: 20:57 - 25/05/2013 trong Bảo mật, virus

nophoto Cần chỉ dẫn 1 phần mềm diệt virut miễn phí??

Đăng lúc: 20:57 - 25/05/2013 trong Bảo mật, virus

nophoto Khắc phục lỗi không cho cài đặt Kaspersky Anti Virus 7 ?

Đăng lúc: 20:57 - 25/05/2013 trong Bảo mật, virus

Lê Văn Tùng Chương trình XP antivirus 2008 ?

Đăng lúc: 20:57 - 25/05/2013 trong Bảo mật, virus

nophoto Mình có đĩa win bản quyền nhưng lỡ làm mất CD key rồi giờ làm thế nào để lấy lại được?

Đăng lúc: 20:57 - 25/05/2013 trong Bảo mật, virus

nophoto Diệt virus xong máy bị treo

Đăng lúc: 20:57 - 25/05/2013 trong Bảo mật, virus

Rao vặt Siêu Vip