_Litbot-A

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 14876 Octet(s)

Détails techniques:

A son exécution, Litbot-A crée l'entrée de registre suivante afin d'être exécuté à chaque démarrage de Windows :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Litebot = "
{chemin_vers_le_malware_et_nom_du_fichier}"

Litbot-A ouvre un port au hasard sur le système infecté afin de se connecter à l'un de ces 2 serveurs IRC :

irc.skene.net
sluts.skene.net


Il joint ensuite le channel ##begonia## où il attend des commandes provenants un utilisateur malveillant. Une fois connecté, cet utilisateur pourra :

- Télécharger un fichier depuis une adresse spécifiée
- Enlever la porte dérobée du système infecté




http://www.liens-utiles.org/