Classe principal: Malware
Ferramentas maliciosas são programas mal-intencionados criados para criar vírus, worms ou cavalos de Tróia automaticamente, realizar ataques DoS em servidores remotos, hackear outros computadores etc. Ao contrário de vírus, worms e cavalos de Tróia, os malwares dessa subclasse não representam uma ameaça direta ao computador. ele é executado e a carga maliciosa do programa é entregue apenas na ordem direta do usuário.Classe: VirTool
Os programas do VirTool podem ser usados para modificar outros programas maliciosos, de modo que eles não possam ser detectados pelo software antivírus.Plataforma: Win32
O Win32 é uma API em sistemas operacionais baseados no Windows NT (Windows XP, Windows 7, etc.) que oferece suporte à execução de aplicativos de 32 bits. Uma das plataformas de programação mais difundidas do mundo.Descrição
Detalhes técnicos
Este é um vírus worm da Internet que se espalha em e-mails infectados, enviando suas cópias para os canais IRC e infectando arquivos EXE do Windows em uma máquina local. O worm em si é um arquivo executável do Windows com aproximadamente 70K de comprimento escrito em Microsoft Visual C ++.
Quando um arquivo infectado é executado, o vírus cria seu "dropper" (um arquivo com código de vírus puro) no diretório de sistema do Windows. Este arquivo tem um nome aleatório de 5 letras, por exemplo: HIJDE.EXE. Este arquivo é usado posteriormente para enviar cópias de vírus para os canais de Internet e IRC.
O vírus então verifica o diretório do Windows, procura por arquivos .EXE executáveis do Windows e os infecta escrevendo o código do vírus na parte superior do arquivo. O vírus evita infectar arquivos com nomes que começam com qualquer uma das seguintes letras: E, P, R, T, W. O vírus então infecta todos os arquivos EXE no diretório C: MIRCDOWNLOAD, se existir no sistema.
Em seguida, o vírus infecta o cliente mIRC para enviar suas cópias para os canais de IRC, assim como o MS Outlook, para espalhar mensagens de e-mail.
Para infectar o cliente mIRC, o vírus tenta criar (sobrescrever) um arquivo SCRIPT.INI nos diretórios mIRC padrão em todas as unidades de C: para F :. Os nomes dos arquivos infectados aparecem da seguinte maneira:
mircscript.ini
PROGRA ~ 1mircscript.ini
O worm grava um pequeno script para lá que envia seu "dropper" para cada usuário que entra no canal infectado.
O vírus cria o SCRAMBLER.VBS VisualBasic no diretório de sistema do Windows e grava nele um programa de script que se conecta ao MS Outlook e envia mensagens de e-mail aos primeiros 90 usuários do catálogo de endereços do MS Outlook. As mensagens têm um anexo infectado ("dropper" de vírus); o assunto é "Check this out, it's funny!"; e o corpo da mensagem está vazio. O vírus então gera esse script e se espalha para a Internet como resultado.
O vírus, em seguida, cria o arquivo WINSTART.BAT no diretório do Windows e grava dois comandos para lá que limpar a tela e exibir a seguinte mensagem quando esse arquivo é executado:
Hoje..
Vou mexer sua mente
O vírus também cria o arquivo SCRAM.SYS e salva o texto para lá:
Scrambler
de Gigabyte
O vírus também verifica drives para arquivos MP3 e os corrompe.
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com