Hlavní třída: Pornware
Pornware je termín používaný pro programy, které uživateli zobrazují pornografický materiál.Programy ve třídě Pornware mohou uživatel úmyslně nainstalovat, aby vyhledávali a vyhledávali pornografický materiál. V takových případech nejsou programy nežádoucí.
Na druhou stranu mohou být stejné programy nainstalovány v uživatelském počítači škodlivými uživateli tím, že využívají zranitelnosti operačního systému nebo prohlížeče nebo pomocí trojských koní, jako je Trojan-Downloader a Trojan-Dropper. Obvykle se to dělá pro propagaci reklamních pornografických webových stránek a služeb, které by typický uživatel jinak nevěděl.
Třída: Porn-Downloader
Toto chování stahuje pornografické mediální soubory do počítače uživatele z Internetu.Na rozdíl od škodlivých programů tyto programy upozorňují uživatele na jejich akce.
Platfoma: Win32
Win32 je rozhraní API v operačních systémech Windows NT (Windows XP, Windows 7 atd.), Které podporují provádění 32bitových aplikací. Jedna z nejrozšířenějších programovacích platforem na světě.Popis
Technické údaje
Jedná se o internetový červ šířící se prostřednictvím e-mailu připojeného jako soubor EXE. Červ samotný je spustitelný soubor Win32 o délce 30 kB, napsaný v jazyce Visual Basic.
Červ vypadá, že je založen na červeném viru "Melissa" - funkce a sekvence pokynů v kódu červa jsou velmi podobné zdrojovému kódu "Melissa". Zdá se, že tento červ byl sestaven z mírně upraveného zdroje "Melissa".
Když je soubor EXE typu worm spuštěn z přílohy, odešle infikované zprávy a zapisuje se do systému, aby se spustil při každém spuštění systému Windows.
Chcete-li se šířit z infikovaného počítače, používá červa MS Outlook získáním adres z adresáře MS Outlook a posílá tam zprávy.
Zobrazí se předmět zprávy, tělo a příloha:
Předmět: Matcher
Tělo: chcete najít své kamarády! Vyzkoušejte to své pohodě ... Vypadá a postoj Maching na opačné pohlaví.
Připojte: matcher.exe
K instalaci do systému se červ zapisuje do adresáře systému Windows s názvem MATCHER.EXE a zaregistruje tento soubor v sekci automatického spuštění registru systému Windows:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
% SystemDir% matcher.exe
kde% SystemDir% je název adresáře systému Windows.
Červ přidává také na konec C: AUTOEXEC.BAT příkazy:
@echo off
echo od: Bugger
pauza
Tyto příkazy zobrazují zprávu "od: Bugger", když systém spouští a zpracuje funkci AUTOEXEC.BAT.
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com