Classe principal: Pornware
Pornware é o termo usado para programas que exibem material pornográfico para o usuário. Os programas da classe Pornware podem ser deliberadamente instalados pelo usuário para procurar e obter material pornográfico. Em tais casos, os programas não são indesejados. Por outro lado, os mesmos programas podem ser instalados no computador de um usuário por usuários mal-intencionados, explorando vulnerabilidades do sistema operacional ou do navegador, ou usando Trojans, como o Trojan-Downloader e o Trojan-Dropper. Isso geralmente é feito para empurrar anúncios de sites e serviços pornográficos com base em taxas de que um usuário típico não estaria ciente.Classe: Porn-Downloader
Esse comportamento baixa arquivos de mídia pornográficos para o computador do usuário pela Internet. Ao contrário dos programas maliciosos, esses programas notificam o usuário sobre suas ações.Plataforma: Win32
O Win32 é uma API em sistemas operacionais baseados no Windows NT (Windows XP, Windows 7, etc.) que oferece suporte à execução de aplicativos de 32 bits. Uma das plataformas de programação mais difundidas do mundo.Descrição
Detalhes técnicos
Este é um worm da Internet que se espalha por e-mail anexado como um arquivo EXE. O worm em si é um arquivo executável do Win32 com cerca de 30Kb de comprimento, escrito em Visual Basic.
O worm parece ser baseado no worm de vírus de macro "Melissa" - as funções e a sequência de instruções no código do worm são muito semelhantes ao código-fonte "Melissa". Parece que este worm foi compilado a partir de uma fonte "Melissa" ligeiramente modificada.
Quando o arquivo EXE do worm está sendo executado a partir de um anexo, ele envia mensagens infectadas e se registra em um sistema para ser executado toda vez que o Windows é inicializado.
Para se espalhar a partir de um computador infectado, o worm usa o MS Outlook obtendo endereços do Catálogo de Endereços do MS Outlook e envia mensagens para lá.
A mensagem Assunto, Corpo e Anexo aparecem a seguir:
Assunto: Matcher
Corpo: Quer encontrar seus companheiros de amor !!! Tente isso é legal ... Looks e Attitude Maching para o sexo oposto.
Anexar: matcher.exe
Para instalar em um sistema, o worm se copia para o diretório do sistema Windows com o nome MATCHER.EXE e registra esse arquivo na seção de execução automática do registro do Windows:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
% SystemDir% matcher.exe
onde% SystemDir% é o nome do diretório do sistema Windows.
O worm também adiciona ao final de C: AUTOEXEC.BAT os comandos:
@echo off
echo de: Bugger
pausa
Esses comandos exibem a mensagem "de: Bugger" quando o sistema está sendo inicializado e processa o AUTOEXEC.BAT.
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com