Класс | Email-Worm |
Платформа | VBS |
Описание |
Technical DetailsVBS-червь. Распространяется в электронных письмах и при активизации рассылает себя с зараженных компьютеров. При своем распространении червь использует почтовую систему Microsoft Outlook и рассылает себя по всем адресам, которые хранятся в адресной книге Outlook. В результате пораженный Червь написан на скрипт-языке Visual Basic Script (VBS). Запускается только в операционных системах с установленным Windows Scripting Host (WSH — в Windows98, Windows2000 он установлен по умолчанию). Червь распространяется в электронных письмах с прикрепленным VBS-файлом, который, собственно, и является телом червя. Письмо имеет следующие характеристики:
При активизации (если пользователь открывает прикрепленный файл) червь создает свои копии:
и регистрирует в реестре запуск двух файлов:
а также изменяет стартовую страницу Internet Explorer. Затем червь получает доступ к MS Outlook, открывает адресную книгу, достает После рассылки писем червь создает каталоги:
и так до 600:
Затем червь создает текстовый файл %TEMP%mylinong.txt и показывает его @@@@ @@@@ @@@@@ @@@ @@@ @@@@@@@@@ @@@ @@@ @@@@@ @@@ @@@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@@@@@ @@@@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @ @@ @@ @@@@ @@ @@ @@ @@ @@ @@ @@@@ @@@@@@@@@@ @@@@@ @@ @@@@@@@@@ @@ @@@@@ @@@@@ @@@@ @@@@ @@@ @@@@ @@@@@ @@@ @@@@ @@@@@@ @@ @@ @@ @ @@ @@ @@ @@ @ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@@@@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@@@@@@@@@@ @@@@ @@@ @@@ @@@@@ @@@ @@@ @@@@@@ I Love You, MyLinong - 5it3Ninty8 |
Узнай статистику распространения угроз в твоем регионе |