سه شنبه, ۱۶ بهمن, ۱۴۰۳ / 4 February, 2025
مجله ویستا

كرم Sdbot DAB


كرم Sdbot DAB

Sdbot DAB یك كرم با قابلیت درپشتی IRC برای سیستم های ویندوزی می باشد این كرم دائما در پیش زمینه ویندوز اجرا می شود و یك سرور درپشتی را مهیا می كند تا به مهاجم اجازه دهد از طریق كانال های IRC به سیستم آلوده دسترسی داشته با شد

● توضیحات :

Sdbot-DAB یك كرم با قابلیت درپشتی IRC برای سیستم های ویندوزی می باشد .این كرم دائما در پیش زمینه ویندوز اجرا می شود و یك سرور درپشتی را مهیا می كند تا به مهاجم اجازه دهد از طریق كانال های IRC به سیستم آلوده دسترسی داشته با شد .

▪ كرم Sdbot-DAB كارهای زیر را انجام می دهد :

- پویش شبكه ها برای آسیب پذیری ها

- دانلود و اجرای فایل ها

- آغاز یك سرور ftp

همچنین كرم با اولین اجرا خودش را در <System>szsvc.exe كپی می كند كه با اجرای szsvc.exe مدخل زیر در رجیستری ایجادمی شود :

HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun

zSecurity Service

Systemszsvc.exe