Введение
Семейство ботнет-компьютерных червей Agobot, также часто известный как Gaobot, представляет собой семейство компьютерных червей. Аксель "Аго" Гембе, немецкий программист, также известный утечкой Half-Life 2 за год до выхода игры, был автором первой версии. Исходный код Agobot описывает его как: "модульный IRC-бот для Win32/Linux". Agobot был выпущен под лицензией GNU General Public License версии 2. Agobot – это многопоточная программа, в основном объектно-ориентированная, написанная на C++ и небольшим количеством ассемблера. Agobot является примером ботнета, для использования которого не требуется или требуется минимальное знание программирования.
Agobot, also frequently known as Gaobot, is a family of computer worms. Axel "Ago" Gembe, a German programmer also known for leaking Half Life 2 a year before release, was responsible for writing the first version. The Agobot source code describes it as: “a modular IRC bot for Win32 / Linux”. Agobot was released under version 2 of the GNU General Public License. Agobot is a multi threaded and mostly object oriented program written in C++ as well as a small amount of assembly. Agobot is an example of a Botnet that requires little or no programming knowledge to use.
Gaobot.ee
Gaobot.ee – это вариант Agobot. Также известен как W32.HLLW.Gaobot.EE. Это вредоносный компьютерный червь, который обычно распространяется через P2P-сеть Ares, устанавливаясь из вирусной версии Ares.exe. Он обладает необычными характеристиками для вируса, в частности, уникальной способностью загружать и устанавливать случайные файлы (возможно, для увеличения числа распространителей) от других пользователей сети, такие как музыка, порнография и даже полные игры. Gaobot.ee – это червь, рассылающий большое количество нежелательных электронных писем, используя собственный SMTP-движок. Этот червь также открывает бэкдор на случайном TCP-порту, уведомляет злоумышленников через заранее заданный IRC-канал и пытается завершить работу различных средств защиты и инструментов мониторинга системы. Уровень его опасности низок, и он редко наносит серьезный ущерб компьютеру. Однако поступали сообщения о том, что он загружает и устанавливает шпионское ПО, дополнительные вирусы, трояны и черви, хотя это пока официально не подтверждено.