僵尸病毒
病毒
僵尸网络病毒,通过连接IRC服务器进行通信从而控制被攻陷的计算机。僵尸网络(英文名称叫BotNet),是互联网上受到黑客集中控制的一群计算机,往往被黑客用来发起大规模的网络攻击,如分布式拒绝服务攻击(DDoS)、海量垃圾邮件等,同时黑客控制的这些计算机所保存的信息也都可被黑客随意“取用”。因此,不论是对网络安全运行还是用户数据安全的保护来说,僵尸网络都是极具威胁的隐患。僵尸网络的威胁也因此成为一个国际上十分关注的问题。然而,发现一个僵尸网络是非常困难的,因为黑客通常远程、隐蔽地控制分散在网络上的“僵尸主机”,这些主机的用户往往并不知情。因此,僵尸网络是互联网上黑客最青睐的作案工具
运行方式
此病毒有如下特征:连接IRC服务器
(1)连接IRC服务器的域名、IP、连接端口情况如下:
域名 IP 端口 所在国家
194.109.11.65 TCP/6556,TCP/1023 荷兰
64.202.167.129 TCP/6556,
TCP/1023 美国
194.109.11.65 TCP/6556,TCP/1023 荷兰
64.202.167.129 TCP/6556,TCP/1023 美国
194.109.11.65 TCP/6556,TCP/1023 荷兰
.无法解析 TCP/6556,TCP/1023
(2)连接频道:#26#,密码:g3t0u7。