|
・IRC/Flood.batはIRC/Floodトロイの木馬が使用するバッチファイルとして検出されます。ほとんどの場合以下のような機能のために使われます。
- RemoteProcessLaunch applicationを使用してのオープンな共有上でのリモートログイン/起動の実行
- オープンな共有の削除
- トロイの木馬を検出・駆除するプログラムの実行を停止
- 他の悪質プログラムを実行
・このリモートログインおよび起動の実行を行うバッチファイルは主に、以下のユーザ名およびパスワードの組み合わせを使用します。
- Administrator, "" (空白)
- administrator, "" (空白)
- Administrator, Admin
- administrator, Admin
- Administrator, password
- administrator, password
- Administrator, 12345
- Administrator, 1
- administrator, administrator
- root, root
- admin, admin
・感染したシステムには高い確率で他のIRC/Floodトロイの木馬が存在していますので、検出は注意深く行ってください。
|
|