特征描述:
Trojan/Jorik.ahmn“乔瑞”变种ahmn是“乔瑞”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写。“乔瑞”变种ahmn访问网络时,会将恶意代码注入到“explorer.exe”进程中隐秘运行。
据悉,“乔瑞”变种ahmn会利用IRC协议(互联网中继聊天)与服务器“dd.ka**k.com”建立连接,并与服务器进行命令交互,以此实现远程控制的目的。