Dotkom
W32/IRCbot.worm!: különösen veszélyes új IRC vírus
Már felfedezése napján „magas veszélyességi” kategóriába sorolták az IRCbot.worm! férget.
Az AVERT, a McAfee vírusszakértői csoportja szerda hajnali közleménye szerint a W32/IRCbot.worm! internetes chat (IRC) vírus nagy veszélyességű kitörést jelent mind a munkahelyi, mind az otthoni felhasználók számára. A vírus megpróbálja kihasználni a Microsoft MS05-039 kódjelű sérülékenységét.
Az IRCbot.worm! féreg csatlakozik egy távoli IRC szerverhez, és további parancsokra várakozik. Fertőzéskor bemásolja magát a Windows rendszerkönyvtárba WINTBP.EXE néven, és megváltoztatja a következő registry bejegyzéseket, biztosítva futását minden rendszer indításkor: HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run “wintbp.exe” = wintbp.exe
Ha a vírus megfertőzte a rendszert, a számítógép folyamatosan újraindul.
A W32/IRCbot.worm! férget augusztus 16-án fedezték fel. A 4560-as sorszámú DAT fájl már tartalmazza a felismeréséhez szükséges információkat.
[fbcomments url="https://www.technokrata.hu/egazdasag/dotkom/2005/08/17/w32-ircbot-worm-kulonosen-veszelyes-uj-irc-virus/" width="800" count="off" num="3" countmsg=""]





