Classe principal: Malware
Ferramentas maliciosas são programas mal-intencionados criados para criar vírus, worms ou cavalos de Tróia automaticamente, realizar ataques DoS em servidores remotos, hackear outros computadores etc. Ao contrário de vírus, worms e cavalos de Tróia, os malwares dessa subclasse não representam uma ameaça direta ao computador. ele é executado e a carga maliciosa do programa é entregue apenas na ordem direta do usuário.Classe: Email-Flooder
Programas de email-Flooder são projetados para inundar canais de e-mail com mensagens sem sentido. Essas ferramentas às vezes são usadas por spammers.Plataforma: Win32
O Win32 é uma API em sistemas operacionais baseados no Windows NT (Windows XP, Windows 7, etc.) que oferece suporte à execução de aplicativos de 32 bits. Uma das plataformas de programação mais difundidas do mundo.Descrição
Detalhes técnicos
Advert.FriendGreetings é um programa de cartão postal eletrônico que, uma vez instalado, ao contrário de outros programas similares, envia e-mails para todos os endereços encontrados no catálogo de endereços da Microsoft de um computador da vítima. Esse recurso desagradável levou algumas empresas de antivírus a classificar esse programa como um "worm".
Se um usuário clicar no link encontrado no email, o procedimento de instalação será iniciado.
Durante a instalação, o programa exibe um certificado de autenticidade. Se um usuário aceitar a assinatura eletrônica, ele terá a chance de examinar um contrato de licença (EULA). Se um usuário não concordar com o contrato de licença ou não confiar no certificado, a instalação do programa será encerrada.
O certificado verificando "conteúdo seguro"!
Quando um usuário aceita o contrato de licença (figura abaixo), o programa é instalado em sua máquina e "Advert.FriendGreetings" continua a enviar mensagens para todos os endereços encontrados no catálogo de endereços do Microsoft Outlook.
O contrato de licença
As mensagens de e-mail são as seguintes:
Assunto:% recipient% você tem um E-Card de% sender%.
Mensagem:
Saudações!% sender% lhe enviou um E-Card - um cartão virtual de FriendGreetings.com. Você pode pegar seu E-Card no FriendGreetings.com clicando no link abaixo.
http: / /www.friendgreetings.com/pickup/pickup.aspx?
Mensagem:
-------------------------------------------------- ----------
% destinatário% M
Eu te enviei um cartão. Por favor, pegue-o.
%remetente%
-------------------------------------------------- ----------
Quando este software é instalado, ele adiciona as seguintes chaves do Registro:
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"PMedia" = "C: Arquivos de ProgramasCommon FilesMediawinsrvc.exe"
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com