Класс | Email-Worm |
Платформа | Win32 |
Описание |
Technical DetailsВирус-червь. Распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам.
Основной файл: “iLLeGaL.exe”, размер – около 81K.
Основная компонента содержит в себе код двух остальных компонент и при запуске инсталлирует себя в систему, затем создаёт на диске копии двух других компонент.
Основная компонента червя копируется с именем “iLLegGaL.exe” в системный каталог Windows. В тот же каталог записываются и две другие компоненты: “Mplayer.exe” и “SMTP.ocx”. Файл “Mplayer.exe”
При этом червь показывает анимацию-обманку и выводит сообщение: Рассылка писем Червь ищет адреса-жертвы в адресной книге MS Outlook и в файлах с расширениями имени “.htm” и “.html”, обнаруженные адреса сохраняются в файле “Mmails.dll”. При рассылке зараженных писем червь использует прямое подключение к SMTP-серверу. Зараженные письма содержат:
Червь активизируется только если пользователь сам запускает зараженные файл (при двойном щелчке на вложении). Затем червь инсталлирует себя в систему и запускает процедуры своего распространения.
Червь создаёт в системном реестре файл-счетчик, который увеличивается при каждом запуске червя:
При достижении счетчиком значения “5” червь уничтожает все файлы на дисках D: E: F: G: и затем
|
Узнай статистику распространения угроз в твоем регионе |