Класс | Email-Worm |
Платформа | Win32 |
Описание |
Technical DetailsИнтернет червь, распространяется в электронных письмах и при активизации рассылает себя с зараженных компьютеров. При своем распространении червь использует почтовую систему Microsoft Outlook и рассылает себя по всем адресам, которые хранятся в адресной книге Outlook. Червь является При запуске червя (если пользователь “кликнет” на файле вложении) червь рассылает зараженные письма и выполняет деструктивные действия: уничтожает файлы
Червь не инсталлирует себя в систему, не регистрируется в ней (как это делают многие прочие вирусы-черви) и не создает новых ключей в системном реестр, т.е. является червем “однократного” действия. Червь копирует себя При запуске червь скрывает свою активность и “прячется” под видом приложения “Macromedia Flash Player” и в бесконечном цикле выводит сообщение “Loading”, “Loading.”, “Loading..” Все меню на окне не приводят ни к какому результату, за исключением меню “Help” – при входе в меню появляется строка “About Macromedia Flash Player 5…”, затем червь выводит сообщение:
Червь рассылает себя в виде писем с прикрепленным EXE-файлом, который, собственно, и является телом червя. Письмо имеет следующие характеристики:
где [CurrentUser] является именем отправителя письма (именем пользователя зараженной машины). При активизации (если пользователь открывает прикрепленный файл) червь получает доступ к MS Outlook, открывает адресную книгу, достает оттуда все адреса и рассылает по ним письма с прикрепленной к ним своей копией. Тема, содержимое письма и имя прикрепленного файла те же, что и выше. |
Узнай статистику распространения угроз в твоем регионе |