CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Email-Worm.VBS.Mawanella

Classe Email-Worm
Plateforme VBS
Description

Détails techniques

Ce ver Internet se propage via des messages électroniques à l'aide de MS Outlook. Le ver est écrit en langage Visual Basic Script (VBS) et se propage en tant que fichier "Mawanella.vbs" joint à un message électronique.

C'est un ver de type VBS typique de Loveletter; Cependant, il est crypté (encodé) pour contourner les scanners heuristiques.

Ce ver se propage par courrier électronique en envoyant des messages infectés provenant d'ordinateurs infectés. Pendant l'étalement, le ver utilise MS Outlook et s'envoie à toutes les adresses stockées dans le carnet d'adresses MS Outlook. Par conséquent, un ordinateur infecté envoie autant de messages à autant d'adresses conservées dans la liste de contacts MS Outlook.

Il fonctionne uniquement sur les ordinateurs sur lesquels Windows Scripting Host (WSH) est installé. Dans Windows 98 et Windows 2000, WHS est installé par défaut. Pour se propager, le ver accède à MS Outlook et utilise ses fonctions et ses listes d'adresses. Ceci est disponible uniquement dans Outlook 98/2000, de sorte que le ver ne peut se propager que si l'une de ces versions MS Oulook est installée.

Le message infecté dans la version du ver d'origine apparaît comme suit:

Sujet = "Mawanella"
Body = "Mawanella est l'un des villages musulmans du Sri Lanka"
Nom de fichier joint = "Mawanella.vbs"

Si MS Outlook n'est pas installé sur un ordinateur, le ver affiche simplement un message:

S'il vous plaît Envoyer ceci à tout le monde

Après la propagation, le ver affiche le message suivant:

Le ver ne marque en aucun cas les ordinateurs infectés, il envoie donc des messages infectés chaque fois qu'un utilisateur active le fichier VBS du ver.


Lien vers l'original
Découvrez les statistiques de la propagation des menaces dans votre région