.biztonságportál

Regisztráció

ESET Online Vírusirtó

W32.Amus.A@mm féreg

Kristóf Csaba, 2004. augusztus 9. - Vírusvédelem
Computerworld címkék:

Hír küldése

A W32.Amus.A@mm az emailekben terjedő férgek szokásos technikáit használja fel a terjedéséhez.

A W32.Amus.A@mm féreg elektronikus levelek útján terjed. Az emailek tárgyában a "Listen and Smile" szöveg szerepel, míg a melléklet egy "Masum.exe" fájlt tartalmaz.

A W32.Amus.A@mm további nevei: WORM_AMUS.A (Trend), Amus.A (Panda), Amus.A (F-Secure)

A W32.Amus.A@mm működése:

1. A regisztrációs adatbázis
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
kulcsához hozzáadja a
"Microzoft_Ofiz"="%Windir%\KdzEregli.exe" értéket.

2. A regisztrációs adatbázis
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Masum
kulcsához hozzáadja a
"Who"="OnEmLi_DeGiL" értéket.

3. Bemásolja magát a Windows könyvtárába az alábbi neveken:
Pire.exe
Pide.exe
My_Pictures.exe
Meydanbasi.exe
Messenger.exe
KdzEregli.exe
Cekirge.exe
Anti_Virus.exe
Ankara.exe
Adapazari.exe

4. Létrehozza a C:\Masum.exe fájlt.

5. A Microsoft Outlook levelezőprogramból összegyűjti a rendelkezésre álló email címeket, amelyekre továbbküldi magát.

Hozzászólások

Nincsenek még hozzászólások. Legyen Ön az első!
Szponzorált linkek:
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro