Класс | Email-Worm |
Платформа | Win32 |
Описание |
Technical DetailsВирус-червь. Распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам, и по локальной сети. Червь является приложением Windows (PE EXE-файл), имеет размер около 107K (упакован PCShrink, размер
Зараженные письма содержат:
Имя вложения: SitesDeSexo.doc.exe Червь активизируется только если пользователь сам запускает зараженные файл при двойном щелчке на вложении). Червь при этом инсталлирует себя в систему и активизирует процедуры распространения. Инсталляция Червь копирует себя в системный каталог Windows под именем VxBrasil.exe и регистрирует этот файл в команде авто-запуска в файле WIN.INI:
где %SystemDir% является именем системного каталога Windows. Рассылка писем При рассылке писем использует функции Windows MAPI и «отвечает» на письма из почтового ящика. Заражение локальной сети Червь перебирает все доступные сетевые диски, ищет на них каталоги, содержащие файл WIN.INI, копирует себя туда с именем «666hacked.exe» и регистрирует эту копию в команде авто-запуска в файле WIN.INI. Прочее
Червь также устанавливает на зараженные машины бекдор-троянца «Backdoor.DRA». Червь также создает файл-«обманку» C:SitesDeSexo.doc, записывает в него текст:
и список порно-сайтов и затем показывает этот файл. |
Узнай статистику распространения угроз в твоем регионе |