Дата обнаружения | 11/01/2002 |
Класс | Email-Worm |
Платформа | Win32 |
Описание |
Technical DetailsВирус-червь. Распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам. Рассылает себя через IRC каналы. Производит деструктивные действия. Червь является приложением Windows (PE EXE-файл), имеет размер около 80K, написан на Visual Basic 6. Зараженные письма содержат:
Червь активизируется только если пользователь сам запускает зараженные файл (при двойном щелчке на вложении).
Копирует себя в каталог WINDOWS под именем LUCKEY.EXE и в каталог WINDOWS SYSTEM с именем DALLAH.EXE. После чего червь выводит диалоговое окно Project1 с текстом:
При рассылке писем червь использует функции MS Outlook и рассылает себя по всем адресам, обнаруженным в адресной книге Outlook.
Червь ищет в подкаталогах текущего диска файл MIRC.INI и перезаписывает его своим скриптом. Новый скрипт посылает свою копию (файл LUCKEY.EXE) всем пользователям, подключающимся к каналу.
Червь создает в текущем каталоге диска множество своих копий с именами:
Где **** – это число от 1 до 9999.
Червь создает и запускает скрипт-файл FLOPY.VBS. Этот скрипт файл копирует червя на дискету под именем MALAL.EXE. Также для всех файлов вирус создает свои компаньон копии. Для этого файлы с червем получают такое же имя как |
Узнай статистику распространения угроз в твоем регионе |