Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv.
Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.
Třída | Email-Worm |
Platfoma | Win32 |
Popis |
Technické údajeJedná se o virový červ, který se šíří prostřednictvím Internetu připojeného k infikovaným e-mailům. Červ samotný je soubor Windows PE EXE o délce přibližně 97 kB (komprimovaný službou UPX, přibližně 132 kB při dekomprimování) a je napsán v jazyce Visual Basic. Šíření Chcete-li odeslat infikované zprávy, používá červa MS Outlook a odesílá zprávy všem adresám, které jsou v adresáři aplikace Outlook. Infikované zprávy se zobrazí takto:
Instalace Červ aktivuje infikovaný e-mail pouze tehdy, když uživatel klikne na připojený soubor. Červ se pak nainstaluje do systému, spouští rutinu a užitečné zatížení. Během instalace se červeň zkopíruje do adresáře systému Windows s názvem "ValentineCard.exe" a registruje tento soubor v klíči automatického spuštění registru systému:
kde% SystemDir% je systémový adresář systému Windows. Užitné zatížení Při instalaci červem zapíše klíč registru "nejprve spustit":
a poté funguje v závislosti na přítomnosti tohoto klíče. Kvůli chybě, na každém běhu (první běh, druhý běh, …), červ dělá to samé: vytváří "C: evil.jpg", zapisuje zde zvukové údaje a otevírá je. Protože soubor má nesprávné rozšíření (obraz ".jpg", nikoli zvuk ".wav"), systém jej nepřijímá. V případě, že je tento soubor přejmenován na ".wav", přehraje frázi "Někdo vás miluje". Červ by měl také (ale selhání) vytvořit soubor "C: 1.wav" a otevřít jeho okno. Okno programu červa by mělo mít pohyblivý název:
na tlačítko "O", měla by se zobrazit následující zpráva:
Ve čtvrtek by měl červ (ale selhání) restartovat Windows. |
Odkaz na originál |
|
Zjistěte statistiky hrozeb šířících se ve vašem regionu |