Threat Database Trojans Trojan.IRCBot

Trojan.IRCBot

Cartão de pontuação de ameaças

Classificação: 10,172
Nível da Ameaça: 80 % (Alto)
Computadores infectados: 4,297
Visto pela Primeira Vez: July 24, 2009
Visto pela Última Vez: September 15, 2023
SO (s) Afetados: Windows


O Trojan.IRCBot é um programa de Trojan de backdoor, que é capaz de entrar secretamente no PC da vítima, sem que ela tenha conhecimento. Uma vez dentro do sistema, o Trojan.IRCBot se conecta a um servidor de IRC e recebe comandos de um atacante remoto. O Trojan.IRCBot é capaz de se propagar através de redes compartilhadas, de e-mails de spam ou de downloads infectados. Além de infectar o PC com malwares adicionais, o Trojan.IRCBot também coloca as informações confidenciais da vítima sob o risco de serem roubadas e utilizadas para realizar atividades criminosas.

Outros Nomes

15 fornecedores de segurança sinalizaram este arquivo como malicioso.

Software antivírus Detecção
Sunbelt Trojan.Win32.Generic!BT
NOD32 MSIL/IRCBot.J
a-squared Trojan.MSIL.IRCBot.J!A2
Sunbelt Trojan.Win32.Generic.pak!cobra
NOD32 a variant of Win32/Injector.BKW
Ikarus Trojan.Win32.Ircbrute
BitDefender Trojan.Generic.KD.9975
a-squared Trojan.Win32.Ircbrute!IK
Sophos Mal/IRCBot-C
Prevx1 Heuristic: Suspicious File With Outbound Communica
Panda Suspicious file
Microsoft Trojan:Win32/SystemHijack.gen
Ikarus Win32.SuspectCrc
F-Secure W32/Horst.gen33
eSafe suspicious Trojan/Worm

SpyHunter detecta e remove Trojan.IRCBot

Detalhes Sobre os Arquivos do Sistema

Trojan.IRCBot pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. dllcache.exe 0fc2d0e6af71e2f6a969d81314f9996c 287
2. dllcache.exe 5618a131c4f6224ab7a3420ed8c74d68 101
3. dllcache.exe 4c8f558ade7dd6320bda96ac54aba459 47
4. dllcache.exe 6079787505cdbdfcf3206e4b2a4aeac0 10
5. dllcache.exe deace83c93223143c78f1174161ef6ad 5
6. winsvc.exe 2b49585f2811734ccd2811f1a7004c06 3
7. file.exe 42e833dd8fb25b8ac7b0b19f4962ae6f 0

Detalhes sobre o Registro

Trojan.IRCBot pode criar a seguinte entrada de registro ou entradas de registro:
Regexp file mask
%ALLUSERSPROFILE%\dwmn.exe
%APPDATA%\local.exe
%APPDATA%\Microsoft\Windows\MMC\Explorer.exe
%APPDATA%\Window Updates\winupdt3.exe
%APPDATA%\winmgr.txt
%WINDIR%\jodrive32.exe
%WINDIR%\M-50502462522540258485045\winmgr.exe

Diretórios

Trojan.IRCBot pode criar o seguinte diretório ou diretórios:

%ALLUSERSPROFILE%\Windows Update Service0
%USERPROFILE%\P-7-78-8964-9648-3874

Postagens Relacionadas

Tendendo

Mais visto

Carregando...