Sdbot.GN es un troyano de tipo backdoor que permite a un hacker realizar diversas acciones, entre otras: redireccionar puertos, descargar y ejecutar ficheros, escanear puertos, actualizar el backdoor, enviar el backdoor a otros canales de IRC y lanzar ataques de denegación de servicio (DoS). Una vez ejecutado, Sdbot.GN se coloca residente en memoria y se conecta al servidor irc.quakenet.org, para conectarse al canal IRC #crooklyn. Sdbot.GN no se propaga automáticamente por sus propios medios, sino que precisa de la intervención del usuario atacante para su propagación. Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROMs, mensajes de correo electrónico con ficheros adjuntos, descargas de Internet, transferencia de ficheros a través de FTP, canales IRC, redes de intercambio de ficheros punto a punto (P2P), etc. |