Троян IRCBot ворует лицензионные ключи к играм
Компания Symantec сообщает о появлении новой вредоносной программы, получившей название IRCBot. После попадания на компьютер с Windows троян IRCBot создает собственную копию в системном каталоге под именем ssvchost.exe и регистрирует этот файл в ключе автозапуска реестра. Далее троян соединяется с IRC-сервером irc.xerologic.net, открывая при этом "черный ход" в систему. Посредством IRCBot злоумышленники могут запускать на зараженном компьютере какие-либо файлы, завершать запущенные процессы и просматривать конфиденциальную информацию. Кроме того, IRCBot позволяет воровать лицензионные ключи к распространенным играм, например, к Half-Life или Need For Speed.