Bot de amenaza global (gtbot)

Definición: ¿Qué significa Global Threat Bot (GTbot)?

El bot de amenaza global, comúnmente conocido como GTbot, es un bot de IRC y un troyano de puerta trasera. El GTbot está basado en mIRC y se propaga cuando un usuario es engañado para que descargue lo que parece ser una utilidad de software (como un limpiador de disco).

GTbot también se conoce como Aristóteles o IRC Trojan Aristotles.

Techinfo explica Global Threat Bot (GTbot)

Después de que una computadora se infecta con GTbot, el troyano ejecuta un cliente mIRC sigiloso sin que el usuario lo sepa. El atacante puede entonces obtener información sobre la computadora infectada, así como utilizar la computadora infectada para lanzar un ataque de denegación de servicio (DoS).

Los nombres de archivos populares para GTbot son los siguientes: temp.exe, miri.inc, script.inl, temp.scr y WHVLXD.DAT.