Дата обнаружения | 20/05/2004 |
Класс | Virus |
Платформа | MSExcel |
Описание |
Один из редких представителей семейства макро-вирусов, которые для своего внедрения в таблицы Excel используют не обычную для вирусов область макросов, а формулы. Обнаружить такой вирус обычными способами (просмотр макросов) невозможно, поскольку вирус объявляет свой модуль “крайне скрытым” (VeryHidden) – такое свойство модуля не может быть отменено из меню Excel. Заражает таблицы MS Excel при их открытии и закрытии. Реализован в виде одного макроса с двумя функциями – “Auto_Close” и “Auto_Open”. Содержит несколько переменных:
Создает в зараженных таблицах скрытый лист XL4Test5, в котором хранит свой код. Также создает в каталоге автозапуска Excel зараженный файл Book1. |
Узнай статистику распространения угроз в твоем регионе |