Technical Details
Интернет-червь. Представляет собой скрипт, написанный на VBS. Рассылается в письмах электронной почты используя для этого MS Outlook.
При запуске скрипта он создает файл «plat╞nico.txt» в который помещает текст и открывает его при помощи NOTEPAD.EXE
Satтnico щ o meu pensamento ao teu respeito e ardente щ o meu desejo de
apertar-te em minhas mуos, uma sede de vinganчa incontestсvel pelo que me fizeste ontem.
A noite quente e calma chegara a ser angustiosa. Apareceste e nesta cama aconteceu…
Sorrateiramente te aproximaste…
Sem o mэnimo pudor…
Encostaste o teu corpo sem roupa no meu corpo n╥.
Percebendo a minha aparente indiferenчa, aconchegaste-te a mim, e mordeste-me
sem escr╥pulos atщ os mais эntimos lugares jamais tocados de meu casto corpo.
E adormeci…
Hoje, quando acordei, procurei-te numa тnsia ardente, mas em vуo…»
Deixaste provas irrefutэveis do que ocorreu na noite que passou.
Grandes manchas no meu corpo e o alvo lenчol salpicado de sangue.
Esta noite recolho-me mais cedo para, na mesma cama te esperar.
Oh! Quando chegares, nem quero pensar com que perspicсcia,
avidez e forчa eu quero te pegar para que nуo escapes mais de mim.
Em minhas mуos quero apertar-te atщ o fim.
Nуo haverс parte do teu corpo que os meus dedos nуo passarуo.
Nуo descansarei enquanto ver sair o sangue quente de teu corpo.
S╨ assim livrar-me-ei de ti PULGA MALDITA.
Далее червь создает свою копию в системном каталоге:
%WINDOWS%explorer.dll.vbs
и модифицирует файл system.ini таким образом, что при каждом запуске Explorer.exe так-же будет запускаться копия червя.
Затем червь активизирует процедуру собственного распространения. Для этого он открывает адресную книгу MS Outlook, и для каждого встреченного адреса создает письмо следующего содержания:
Тема письма выбирается из трех доступных вариантов:
Texto imperdэvel!
Texto muito engraчado!
O melhor texto que li nos ╥ltimos tempos…
Текст:
Olб!!
Nгo posso falar muito sobre o texto porque se nгo perde a graзa, й uma histуria de amor platфnico… Achei muito engraзado vale a pena!!
К каждому письму червь приклеивает файл со своим телом.
После своей рассылки червь ищет все доступные в системе диски и копирует свою копию
с именем Pulga.txt.shs с корневой каталог найденого диска.
После этого червь изменяет несколько файлов из поставки пакет mIRC и добавляет троянский скрипт который позволяет управлять компьютером жертвы при помощи программы mIRC.
|