VBS/SSIWG.S

VBS/SSIWG.S je červ vytvorený pomocou generátora skriptových červov SSIGW. Má schopnosť šíriť sa prostredníctvom elektronickej pošty, IRC klientovov mIRC a Pirch. Šírenie červa je závislé od nainštalovania Windows Scripting Host (WSH), ktorý je štandardnou súčasťou operačného systému Windows 98 a novších.

Červ prichádza ako súbor v prílohe správy elektornickej pošty, ktorej predmetom je vyzva! a jej telo tvorí text "Vsetkym obcanom!". Prílohami tejto správy sú súbory image002.jpg, vyzva.jpg.vbs prípadne aj vyzva.html.

Súbor image002.jpg obsahuje fotografiu známeho mediálneho magnáta a politika. Táto fotografia vyzerá nasledovne:

Súbor vyzva.jpg.vbs obsahuje kód červa. Po jeho spustení červ sa červ skopíruje do adresára v ktorom je nainštalovaný operačný systém Windows pod menom vyzva.jpg.vbs a zabezpečí svoju aktiváciu pomocou registra systému tým že v kľúči HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run vytvorí položku TimeZone. Jej hodnotu nastaví tak, aby sa červ spustil po reštarte systému.

Červ potom odošle svoje kópie na všetky kontakty z adresára poštového klienta Microsoft Outlook. Červ tiež zisťuje, či je nainštalovaný IRC klient mIRC alebo Pirch. Ak áno, potom vytvorí pre mIRc súbor script.ini a pre Pirch súbor events.ini. Tieto súbory spôsobia, že príslušný klient bude ponúkať prostredníctvom dcc na stiahnutie červa všetkým, ktorý sa pripoja na rovnaký kanál ako používateľ infikovaného počítača.

Súbor vyzva.html obsahuje domnelé osobné prehlásenie známeho mediálneho magnáta a politika, v ktorom ponúka program svojej politickej strany a vyjadruje sa k niektorým politicky zaujímavým témam.