ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

Email-Worm.Win32.Rastam

Classe Email-Worm
Plataforma Win32
Descrição

Detalhes técnicos

Este é o worm da Internet se espalhando com e-mails, afetando o cliente de e-mail Eudora.

A mensagem infectada chega com o texto "Ajude-nos a voltar para casa!" no final do corpo da mensagem e anexado arquivo COM COM "www.back2afrika.com" (o vírus tenta enganar um usuário, disfarçando sua extensão .COM com nome de URL).

Se o usuário ativar o arquivo COM anexado, o worm obtém o controle, cria um arquivo EXE com nome aleatório no diretório temporário e o executa. Esse arquivo EXE é o arquivo PE EXE e contém a rotina principal do worm, que registra o texto e o anexo do worm como assinatura automática do Eudora. Como resultado, todos os e-mails enviados terão o texto do worm e o arquivo COM anexado (veja acima) colados no final da mensagem.

O código do worm contém as strings de texto:

RASTAMAN
SOFTWARECLIENTSMAILEUDORASHELLOPENCOMMAND
EUDORA.INI
Usar
Assinatura
Configurações
Ajude-nos a voltar para casa!
começar 644 www.back2afrika.com
Haile Selassie é Jesus Cristo!
(tehporp sih si anceV dnA)

A última corda é "E Vecna ​​é seu profeta" escrito ao contrário.

A versão conhecida do worm tem um bug e não pode se espalhar.


Link para o original