CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.
Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.
Classe | Email-Worm |
Plateforme | VBS |
Description |
Détails techniquesIl s'agit d'un ver Internet largement répandu le 9 mai 2001. Le ver est écrit en langage Visual Basic Script (VBS) et se propage sous la forme d'un fichier "homepage.HTML.vbs" joint à un message électronique. C'est un ver VBS habituel de type Loveletter, mais il est crypté (encodé) pour contourner les scanners heuristiques. Ce ver se propage par courrier électronique en envoyant des messages infectés provenant d'ordinateurs infectés. Lors de la propagation, le ver utilise MS Outlook et s'envoie à toutes les adresses stockées dans le carnet d'adresses MS Outlook. Par conséquent, un ordinateur infecté envoie autant de messages à autant d'adresses sont conservés dans la liste de contacts MS Outlook. Il fonctionne uniquement sur les ordinateurs sur lesquels Windows Scripting Host (WSH) est installé. Dans Windows 98 et Windows 2000, WHS est installé par défaut. Pour se propager, le ver accède à MS Outlook et utilise ses fonctions et ses listes d'adresses. Ceci est disponible uniquement dans Outlook 98/2000, de sorte que le ver ne peut se propager que si l'une de ces versions MS Oulook est installée. Le message infecté dans la version du ver d'origine apparaît comme suit:
Après propagation, le ver ouvre aléatoirement l'une des quatre pages pornographiques orientées vers les adultes pour garder un utilisateur inconscient. Pour éviter la double propagation à partir de la même machine, elle crée la clé de registre "HKCUsoftwareAnmailed" et y écrit une valeur "1". Ceci est fait de sorte qu'il ne se propage pas d'une à la même machine deux fois. |
Lien vers l'original |
|
Découvrez les statistiques de la propagation des menaces dans votre région |