BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

Email-Worm.Win32.Runnelot

Sınıf Email-Worm
Platform Win32
Açıklama

Teknik detaylar

Runnelot , Internet üzerinden virüslü e-postalara ek olarak yayılan bir solucan virüsüdür. Ayrıca Win32 EXE dosyalarını da enfekte eder.

Solucanın kendisi UPX tarafından sıkıştırıldığında yaklaşık 9 KB boyutunda bir Windows PE EXE dosyasıdır; sıkıştırılmış boyut yaklaşık 20KB'dir. Assembler'de yazılmıştır.

Solucan bir "telif hakkı" metin dizesi içerir:

  Koşucu "Pilot" 01/2003

yükleme

Solucanı kurarken, kodu Windows sistem dizinine "Runner.exe" adıyla yazar ve bu dosyayı sistem kayıt defteri otomatik çalıştırma anahtarında kaydeder:

 HKLMSoftwareMicrosoftWindowsCurrentVersionRun
   Runner = Runner.exe / otomatik /rsrc32.dll

EXE dosyaları bulaşıyor

Solucan PE EXE dosyalarını arar ve kendini bu dosyaların başına yazar. Yerel ve ağ sabit disklerinde bulunan dizinlerdeki kurban EXE dosyalarını arar.

Programın barındırılması için kontrolü serbest bırakmak için solucan diskte dezenfekte edilmiş bir kopya oluşturur ve onu genişletir. Bir hata durumunda solucan sahte hata mesajlarını görüntüler:

  WIN32.DLL dosyasını yükleme hatası

  Yükleme tamamlanmadı. Doğru iş garanti edilmez!
  Devam et?

  KERNEL32.DLL dosyasında genel hata 1452

  Program sonlandırıldı

Yayılma: EMail

Virüs bulaşan mesajlar göndermek için solucan, varsayılan SMTP sunucusuna doğrudan erişimi kullanır. Kurban e-posta adreslerini almak için solucan * .HTM * dosyalarını arar, ayrıca bu e-posta adreslerini Windows sistem dizinindeki "runner.dll" dosyasına yazar.

Virüs bulaşan mesajlar çeşitli varyantlardan rastgele oluşturulmuş farklı alanlara sahiptir:

Kimden: "% str1 %% str2%"

Aşağıdaki dizelerden rastgele seçildiği yerler:

% str1%: Dmitry Eugene Igor Jhon Mark Bill Frank Sam Tim Brad Samuel Dean Tom Robert Mostovoy Losinsky Kaspersky Danilov Smith Woodruf Brown Çelik Sürücü Seldon Forge Stab McAndrew Gregor

% str2 ": @ hotmail.com @ yandex.ru @ yahoo.com @ newmail.ru

Konu:% subj1%% subj2%

 nerede:

 % subj1%: 

   Weclome'dan Pembe Dünyaya
   Sarışınlar üzerinde Siyahlar
   Her gün yeni porno filmler
   Porno filmler TONS
   Lanet hanımları

 % subj1%:

   Yeni ÜCRETSİZ seks yumuşak
   ÜCRETSİZ porno yumuşak
   + çok ÜCRETSİZ seks oyunları

Vücut rastgele seçilmiş metin dizelerinden rastgele oluşturulur:

   SUPERGAME! + + Güzel + sarışın olarak görün        
   SEKS YUMUŞAK! + sıcak anne           
                              siyah otostopçu genç
                              kirli kız          
                              amatör sürtük          
                              minyon bebeğim          
                              busty teen          
                              ıslak sekreter     
                              vahşi karısı          


   Bu ücretsiz bir demo versiyonu ve web sitemizi ziyaret etmeyi umuyoruz.
   Lütfen web sitemizi ziyaret edin +
 +
   WWW.EXPLOITEDPUSSY.COM
   WWW.SLEAZYDREAM.COM
   WWW.ALLHOTPORN.COM
   WWW.TEENFILES.NET
   WWW.ADULTMOVIESTATION.NET
   WWW.DISCRETESEX.COM
 +
   daha fazla seks programı almak
   tam sürüme geçmek


   İNDİRİLEN FİLMLERİN 150 GIG - FREE PASSWORD
   YÜKSEK KALİTE MPEGS - YENİ GÜNLER HER GÜN - 100k + PICS TOO
   Tam uzunluktaki filmler
   ONLINE EN İYİ FİLMLER
   Önceki filmlerin BÜYÜK arşivi mevcut! Filmlerin TON
 +
   Tam ekran kalitesi
   Ultra hızlı indirme
   Her gün güncellendi
   DVD kalitesinde hepsi
   WEBMASTERS PARA YAPMAK
   30 DAKİKA İÇİN ÜYELERİMİZE TAM ERİŞİM AL - ÜCRETSİZ
   30 DAKİKA ÜCRETSİZ ERİŞİMİNİZİ ALIN
   Her gün yeni 150 mb uzunluğunda bir film ekleniyor
 +
   Şimdi kur!!!
   Yükleyici ekte
   Şimdi yumuşak test et!

veya varyantlardan rastgele seçilen:

   Size yeni seks oyununu advers olarak sunuyoruz
   Sitemizin ÜCRETSİZ seks filmlerinin yerini belirleyici olarak yükleyin
   Porno ekran koruyucuyu advers olarak yükle
   Bu yeni bir taklitçiydi.

Ek dosya:

   Seksi + kızlar. + dll
   en ateşli sarışın.   
   cumshot pamela.   
   analsex lezbiyenler. 
   oralsex gençler.    
   asya bakireler.  
   Hardcore
   sürtük
   köpek
   emme
   dağınık

Taşıma kapasitesi

13 Şubat, Mart 7,16, 21 Nisan, 8,18, 11 Haziran, 3 Temmuz, 29 Ağustos, 30 Ekim, 5 Kasım, 11 Aralık, 11,30, solucan tüm dosyaları "Kişisel" klasörlerde (") Belgelerim "," Tarihçe "," Çerezler ", vb.).


Orijinaline link
Bölgenizde yayılan tehditlerin istatistiklerini öğrenin