Hibaüzenet révén ismerhető fel az Appflet.A féreg
Kristóf Csaba,
2005. június 4. -
Vírusvédelem
Hír küldése
Az Symantec egy teljesen új, Appflet nevű férget fedezett fel, amely elektronikus leveleken keresztül gyorsan kezdett terjedni.
Az Appflet.A féreg elsősorban elektronikus leveleken keresztül fertőzi meg a kiszemelt számítógépeket. A levelek küldéséhez a saját SMTP komponensét használja fel. Az email címeket a fertőzött számítógépekről gyűjti össze.
Amikor az Appflet.A féreg elindul, akkor az alábbi műveleteket hajtja végre:
1. Megjelenít egy hibaüzenetet "error loading dll" címsorral és a következő szöveggel:
The installation has failed to start because _agl43.dll was not found. Re-installing the application may fix this problem.
2. Létrehozza az alábbi fájlokat:
%Windir%\syspw32.exe
%Windir%\system\InstallGallery.exe
%Windir%\system\winpw32.exe
%Windir%\system\ActorsGallery.zip
%Windir%\system\zippwdinfo.dat
%Windir%\system\sysfile.dat
%Windir%\Flagex.Flg
3. A regisztrációs adatbázis
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
kulcsához hozzáadja a
"syspw32.exe" = %Windir%\syspw32.exe értéket.
4. A regisztrációs adatbázis
HKEY_CLASSES_ROOT\exefile\shell\open\command
kulcsához hozzáadja a
"(Default)" = "%Windir\system\winpw32.exe "%1" %*" értéket.
5. Elektronikus leveleken keresztül továbbküldi saját magát.
A fertőzött levelek tárgya:
Actors Sexy Pictures! (Axe Sexye Bazigarhaye Cinema)
A fertőzött levelek üzenete:
Hi my friend. This is a funny sexy actors pictures. Enjoy it!!
Salam be tamamie baro bach inam ye collectione bahal az axaye sexye bazigaraye cinamast. bebinid va faghat Bekhandid!! ;)
A fertőzött levelek mellékletéhez tartozó fájl neve:
ActorsGallery.zip.
Amikor az Appflet.A féreg elindul, akkor az alábbi műveleteket hajtja végre:
1. Megjelenít egy hibaüzenetet "error loading dll" címsorral és a következő szöveggel:
The installation has failed to start because _agl43.dll was not found. Re-installing the application may fix this problem.
2. Létrehozza az alábbi fájlokat:
%Windir%\syspw32.exe
%Windir%\system\InstallGallery.exe
%Windir%\system\winpw32.exe
%Windir%\system\ActorsGallery.zip
%Windir%\system\zippwdinfo.dat
%Windir%\system\sysfile.dat
%Windir%\Flagex.Flg
3. A regisztrációs adatbázis
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
kulcsához hozzáadja a
"syspw32.exe" = %Windir%\syspw32.exe értéket.
4. A regisztrációs adatbázis
HKEY_CLASSES_ROOT\exefile\shell\open\command
kulcsához hozzáadja a
"(Default)" = "%Windir\system\winpw32.exe "%1" %*" értéket.
5. Elektronikus leveleken keresztül továbbküldi saját magát.
A fertőzött levelek tárgya:
Actors Sexy Pictures! (Axe Sexye Bazigarhaye Cinema)
A fertőzött levelek üzenete:
Hi my friend. This is a funny sexy actors pictures. Enjoy it!!
Salam be tamamie baro bach inam ye collectione bahal az axaye sexye bazigaraye cinamast. bebinid va faghat Bekhandid!! ;)
A fertőzött levelek mellékletéhez tartozó fájl neve:
ActorsGallery.zip.



Hozzászólások