・IRC/Flood.biは、定義ファイル4192(2002年3月発行)以降を使用し、ヒューリスティックスキャンを有効にすると、“New IRC/Backdoor”として検出されます。
・IRC/Flood.biはIRCトロイの木馬で、mIRC(Internet Chat Relayクライアント)で使用されます。攻撃者は、このウイルスに感染したmIRCクライアントをリモートコントロールしたり、悪用できます。
・IRC/Flood.biには以下の機能があります。
●システム情報の取得
●ファイルのアップロード/ダウンロード
●ファイルの実行
●メモリ処理の強制終了
●スクリプトのアップデート
●ICMPパケットフラッド攻撃
●UDPパケットフラッド攻撃
●BNCプロキシ
・攻撃者が他のバックドアウイルスをインストールした可能性があるので、感染したシステムを慎重に調べてください。
・IRC/Flood.bi自身はレジストリキーの追加、削除および改変を行いませんが、攻撃者がレジストリキーを改変する可能性があります。