Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: 14876 Octet(s)
Détails techniques:
A son exécution, Litbot-A crée l'entrée de registre suivante afin d'être exécuté à chaque démarrage de Windows :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Litebot = "{chemin_vers_le_malware_et_nom_du_fichier}"
Litbot-A ouvre un port au hasard sur le système infecté afin de se connecter à l'un de ces 2 serveurs IRC :
irc.skene.net
sluts.skene.net
Il joint ensuite le channel ##begonia## où il attend des commandes provenants un utilisateur malveillant. Une fois connecté, cet utilisateur pourra :
- Télécharger un fichier depuis une adresse spécifiée
- Enlever la porte dérobée du système infecté