ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Email-Worm.VBS.Sonne

Clase Email-Worm
Plataforma VBS
Descripción

Detalles técnicos

Este es un gusano IRC que se propaga a través de canales IRC utilizando el cliente mIRC para la difusión. El gusano aparece en una computadora como el programa VBE "Sonnet.vbe". Cuando un usuario ejecuta este archivo, el gusano se instala en el directorio de Windows y sobrescribe el archivo de script mIRC SYSTEM.INI con nuevas instrucciones.

Los comandos que se escriben en el script mIRC SYSTEM.INI interceptan varios eventos:

– cuando un nuevo usuario ingresa al canal infectado, es enviado por la copia del gusano (el archivo C: WINDOWSSONNET.VBE).


Enlace al original