Класс | Email-Worm |
Платформа | Win32 |
Описание |
Technical DetailsВирус-червь. Распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам. Червь является приложением Windows (PE EXE-файл), имеет размер около 50K написан на Microsoft Visual C++. Поля в зараженные письмах случайно выбираются из вариантов: Заголовок:
Текст:
Имя вложения:
Червь активизируется только если пользователь сам запускает зараженные файл (при двойном щелчке на вложении). Затем червь инсталлирует себя в систему и запускает процедуры своего распространения.
При инсталляции червь копирует себя с именем dllmgr.exe в каталог Windows и регистрирует этот файл в ключе авто-запуска системного реестра:
Затем червь выводит несколько сообщений: 6 сентября также выводится сообщение:
При рассылке зараженных писем червь использует прямое подключение к SMTP-серверу. Адреса, по которым рассылаются письма, считывает из адресной базы WAB. |
Узнай статистику распространения угроз в твоем регионе |