本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。

Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。

Email-Worm.Win32.Kadra

クラス Email-Worm
プラットフォーム Win32
説明

技術的な詳細

これは、システムの既定のMAPIクライアントを使用して電子メールメッセージに広がるWin32 PE EXEワームです。起動すると、%WINDOWS%Win32Dlw.EXEと%SYSTEM%Win32Exp.EXEに自身をコピーし、次にWindowsで自動起動するためにレジストリに次のキーを書き込みます。 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrent VersionRun RunExplorer =%SYSTEM%Win32Exp.EXE

現在の月がSemptemberの場合、ワームは次のメッセージを画面に表示します。
すべてが死ぬように見えるとき、それは実際に仕事です!

その後、ワームは '…'タイトルと次のテキストを含むメッセージボックスを表示します。
私の朝ははっきりしていて、
私の強みはより浸透しており、
私の言葉はとても元気です
私のマックは不自由で、
私の夜は寒くなってきています。
…それが来るときに日は近い
人々は彼らが一人であることを認識し、
何よりも何もない
私とJA!

ワームは、メッセージを表示した後、2分間何もしないで、デフォルトのMAPIクライアントの受信トレイに格納されている電子メールメッセージのすべての送信者に自身を送信します。

ワームによって送信されるすべてのメッセージには、次のプロパティがあります。

メッセージの件名: ビンラディンの人生。
添付ファイル: Bin LadenのZivot.exe
メッセージ本文: これまでにビン・ラディン氏を知らない人は、CIAにいても重要な瞬間がいくつか生まれているという魅力的な文書を見つけるでしょう。


オリジナルへのリンク