DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.
Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.
Kategorie | Email-Worm |
Plattform | Win32 |
Beschreibung |
Technische DetailsDies ist ein Virus-Wurm, der über das Internet infizierte E-Mails verbreitet. Der Wurm selbst ist eine Windows PE EXE-Datei mit einer Länge von etwa 97 KB (komprimiert von UPX, etwa 132 KB bei der Dekomprimierung) und in Visual Basic geschrieben. Verbreitung Um infizierte Nachrichten zu senden, verwendet der Wurm MS Outlook und sendet Nachrichten an alle Adressen im Outlook-Adressbuch. Die infizierten Nachrichten erscheinen wie folgt:
Installieren Der Wurm aktiviert infizierte E-Mails nur, wenn ein Benutzer auf eine angehängte Datei klickt. Der Wurm installiert sich dann im System und führt eine Spreizroutine und Nutzlast aus. Während der Installation kopiert sich der Wurm mit dem Namen "ValentineCard.exe" in das Windows-Systemverzeichnis und registriert diese Datei im System-Registrierungsschlüssel:
Dabei ist% SystemDir% das Windows-Systemverzeichnis. Nutzlast Nach der Installation schreibt der Wurm den Registrierungsschlüssel "not an first run":
und funktioniert dann abhängig von der Anwesenheit dieser Taste. Wegen eines Fehlers, bei jedem Lauf (erster Lauf, zweiter Lauf, …), macht der Wurm das gleiche: Er erstellt "C: evil.jpg", schreibt Audiodaten dorthin und öffnet sie. Da die Datei eine falsche Erweiterung (".jpg" Bild, nicht ".wav" Sound) hat, akzeptiert das System es nicht. Falls diese Datei in ".wav" umbenannt wird, wird die Phrase "Somebody loves you" abgespielt. Der Wurm sollte auch (aber scheitert) die Datei "C: 1.wav" erstellen und sein Fenster öffnen. Das Programmfenster des Wurms sollte einen beweglichen Titel haben:
Auf der Schaltfläche "Info" sollte folgende Meldung angezeigt werden:
Am Donnerstag sollte der Wurm Windows neu starten (aber fehlschlägt). |
Link zum Original |
|
Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Bedrohungen |