ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

Email-Worm.Win32.Matcher

Classe Email-Worm
Plataforma Win32
Descrição

Detalhes técnicos

Este é um worm da Internet que se espalha por e-mail anexado como um arquivo EXE. O worm em si é um arquivo executável do Win32 com cerca de 30Kb de comprimento, escrito em Visual Basic.

O worm parece ser baseado no worm de vírus de macro "Melissa" – as funções e a sequência de instruções no código do worm são muito semelhantes ao código-fonte "Melissa". Parece que este worm foi compilado a partir de uma fonte "Melissa" ligeiramente modificada.

Quando o arquivo EXE do worm está sendo executado a partir de um anexo, ele envia mensagens infectadas e se registra em um sistema para ser executado toda vez que o Windows é inicializado.

Para se espalhar a partir de um computador infectado, o worm usa o MS Outlook obtendo endereços do Catálogo de Endereços do MS Outlook e envia mensagens para lá.

A mensagem Assunto, Corpo e Anexo aparecem a seguir:

Assunto: Matcher
Corpo: Quer encontrar seus companheiros de amor !!! Tente isso é legal … Looks e Attitude Maching para o sexo oposto.
Anexar: matcher.exe

Para instalar em um sistema, o worm se copia para o diretório do sistema Windows com o nome MATCHER.EXE e registra esse arquivo na seção de execução automática do registro do Windows:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
% SystemDir% matcher.exe

onde% SystemDir% é o nome do diretório do sistema Windows.

O worm também adiciona ao final de C: AUTOEXEC.BAT os comandos:

@echo off
echo de: Bugger
pausa

Esses comandos exibem a mensagem "de: Bugger" quando o sistema está sendo inicializado e processa o AUTOEXEC.BAT.


Link para o original