Класс | Email-Worm |
Платформа | Win32 |
Описание |
Technical DetailsИнтернет-червь, распространяющийся в письмах электронной почты. Для размножения использует почтового клиента Eudora. На компьютер попадает в виде письма с текстом «Help us go back to home!» в конце основного сообщения и прикрепленным DOS COM-файлом «www.back2afrika.com» (вирус прячется под видом адреса Интернет-страницы). Если пользователь открывает вложенный файл, червь получает управление, создает во временном каталоге EXE-файл со случайным именем и запускает его на выполнение. Этот EXE-файл является основным файлов червя и производит Код червя содержит строки:
Последняя строка является текстом «And Vecna is his prophet», написанным задом наперед. Известная версия червя содержит ошибку и неспособна к распространению. |
Узнай статистику распространения угроз в твоем регионе |