Classe pour les parents: Malware
Les outils malveillants sont des programmes malveillants conçus pour créer automatiquement des virus, des vers ou des chevaux de Troie, attaquer DoS sur des serveurs distants, hacker d'autres ordinateurs, etc. Contrairement aux virus, vers et chevaux de Troie, les malwares ne constituent pas une menace directe pour l'ordinateur. il fonctionne, et la charge utile malveillante du programme est seulement fournie sur l'ordre direct de l'utilisateur.Plus d'informations
Classe: Email-Flooder
Les programmes Email-Flooder sont conçus pour inonder les canaux de messagerie avec des messages sans signification. Ces outils sont parfois utilisés par les spammeurs.Plus d'informations
Plateforme: Win32
Win32 est une API sur les systèmes d'exploitation Windows NT (Windows XP, Windows 7, etc.) qui prend en charge l'exécution des applications 32 bits. L'une des plateformes de programmation les plus répandues au monde.Description
Détails techniques
Advert.FriendGreetings est un programme de carte postale électronique qui, une fois installé, contrairement à d'autres programmes similaires, envoie des e-mails à toutes les adresses trouvées dans le carnet d'adresses Microsoft d'une victime. Cette caractéristique désagréable a conduit certaines entreprises anti-virus à classer ce programme comme un "ver".
Si un utilisateur clique sur le lien trouvé dans l'e-mail, la procédure d'installation commence.
Lors de l'installation, le programme affiche un certificat d'authenticité. Si un utilisateur accepte la signature électronique, il a la possibilité de consulter un contrat de licence (CLUF). Si un utilisateur est en désaccord avec le contrat de licence ou ne fait pas confiance au certificat, l'installation du programme prend fin.
Le certificat vérifiant "contenu sécurisé"!
Lorsqu'un utilisateur accepte le contrat de licence (image ci-dessous), le programme est installé sur sa machine et "Advert.FriendGreetings" envoie des messages à toutes les adresses trouvées dans son carnet d'adresses Microsoft Outlook.
L'accord de licence
Les messages électroniques ressemblent à ceci:
Sujet:% destinataire% vous avez une carte électronique de% expéditeur%.
Message:
Salutations!% sender% vous a envoyé une E-Card - une carte postale virtuelle de FriendGreetings.com. Vous pouvez récupérer votre E-Card sur FriendGreetings.com en cliquant sur le lien ci-dessous.
http: / /www.friendgreetings.com/pickup/pickup.aspx?
Message:
-------------------------------------------------- ----------
% destinataire% M
Je t'ai envoyé une carte de voeux. Veuillez le ramasser.
%expéditeur%
-------------------------------------------------- ----------
Lorsque ce logiciel s'installe, il ajoute les clés de registre suivantes:
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"PMedia" = "C: Program FilesCommon FilesMediawinsrvc.exe"
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com