VIRUSUL SAPTAMANII
0W32/Bugbear.j@MM Virusul acestei saptamani, are o lungime de 32.256 biti si este o varianta a cunoscutului W32/Bugbear. Caracteristicile sale sunt urmatoarele: se retrimite la adresele extrase de pe
W32/Bugbear.j@MM
Virusul acestei saptamani, are o lungime de 32.256 biti si este o varianta a cunoscutului W32/Bugbear. Caracteristicile sale sunt urmatoarele: se retrimite la adresele extrase de pe masina victima si se compacteaza ca fisier ZIP; deschide un port pentru acces la distanta; instaleaza o componenta de backdoor.
E-mail-ul infectat are urmatoarea forma:
De la: o adresa reala.
Subject: Variat (inclus in motorul virusului).
Atasament - oricare dintre urmatoarele: a000032.jpg.scr; song.wav.scr; music.mp3.scr; video.avi.scr; photo.jpg.scr; girls.jpg.scr; pic.jpg.scr; message.txt.scr; image.jpg.scr; news.doc.scr; myphoto.jpg.scr; you.jpg.scr; love.jpg.scr; readme.txt.scr.
Virusul incearca sa opreasca procesele caracteristice ale antivirusilor. El se instaleaza in directorul Windows sub un nume aleator, spre exemplu, WAQEQM.EXE. Urmatoarea cheie este adaugata in registri pentru a se asigura incarcarea sa la pornirea sistemului:HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows\
CurrentVersion\Run "waoeqm"=C:\WINNT\SYSTEM32\
WAOEQM.EXE. In plus el se copiaza in directoarele TEMP si SYS. El poate fi detectat si eliminat doar de un antivirus.























































