Класс | Email-Worm |
Платформа | Win32 |
Описание |
Technical DetailsВирус-червь. Распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам.
Основной файл: «iLLeGaL.exe», размер — около 81K.
Основная компонента содержит в себе код двух остальных компонент и при запуске инсталлирует себя в систему, затем создаёт на диске копии двух других компонент.
Основная компонента червя копируется с именем «iLLegGaL.exe» в системный каталог Windows. В тот же каталог записываются и две другие компоненты: «Mplayer.exe» и «SMTP.ocx». Файл «Mplayer.exe»
При этом червь показывает анимацию-обманку и выводит сообщение: Рассылка писем Червь ищет адреса-жертвы в адресной книге MS Outlook и в файлах с расширениями имени «.htm» и «.html», обнаруженные адреса сохраняются в файле «Mmails.dll». При рассылке зараженных писем червь использует прямое подключение к SMTP-серверу. Зараженные письма содержат:
Червь активизируется только если пользователь сам запускает зараженные файл (при двойном щелчке на вложении). Затем червь инсталлирует себя в систему и запускает процедуры своего распространения.
Червь создаёт в системном реестре файл-счетчик, который увеличивается при каждом запуске червя:
При достижении счетчиком значения «5» червь уничтожает все файлы на дисках D: E: F: G: и затем
|
Узнай статистику распространения угроз в твоем регионе |