本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。

Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。

Email-Worm.Win32.Cervivec

クラス Email-Worm
プラットフォーム Win32
説明

技術的な詳細

Cervivecは、電子メールの添付ファイルとしてインターネット経由で広がるインターネットワームウイルスです。

ワーム自体は、約230KbのサイズのWindows PE EXEファイルで、Delphiで書かれています。それはUPXによって圧縮されます – 圧縮解除されたサイズは約670Kbです。

感染したメッセージには、さまざまな言語のさまざまな亜種からランダムに選択された件名/本文のコンテンツがあります。

Vtip
カウボーイズ・タクシー・ヌー・ポディヴェ(ウィルス・トゥ・ネニ)

Vtip
カウポピー(ウイルスからネニ)

ウィッツ
ハロー、Ich habe ein guter Witz-Wurm so sieh! (キンウイルス)

怒り
クーデター(ウイルスに感染していないこと)

���?
?��?��、�?���?���?R?�?�? ?�R?? �?�?�? (��R-ε・����)

冗談で
こんにちは、私はいくつかのクールなジョーク – ワームを持っているので、それを見て(ウイルスなし)

ザート
Czesc、mam swietnz dowcip – robaka。 Obejrzyj go sobie(冗談wirus)

Chiste
ホラー・テ・マンドロ・ガザニエル。 Ples mirarlos(ウイルスなし)

ワームは、添付ファイルをクリックした場合にのみ感染した電子メールから起動します。その後、ワームは自身をシステムにインストールし、展開とエフェクトのルーチン(デスクトップを食べる「ワーム」)を実行します。

自身をインストールする際、ワームはWindowsディレクトリと "ntkrnl.exe"という名前のSYSTEM32サブディレクトリに自分自身をコピーします。次に、そのファイルをシステムレジストリの自動実行キーに登録します。

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
カーネルローダー=%WindowsDir%system32ntkrnl.exe -LOADDRIVERS = TRUE


オリジナルへのリンク