|
Win32/KakwormOp∞t Φerv, kter² tentokrßt dostal jmΘno Kakworm. Kakworm je druh²m Φervem
(po Bubbleboy), kter² vyu₧φvß "dφry" v aplikaci Microsoft Outlook. K infekci systΘmu tak staΦφ pouze otev°φt
(nebo preview) emailovou zprßvu, kde se Kakworm nachßzφ p°φmo v k≤du HTML (v podob∞ vlo₧enΘho VBScriptu).
Pokud dojde k infekci systΘmu, Φerv se postarß o dalÜφ replikaci tφm, ₧e svoje t∞lo vklßdß automaticky do vÜech
odesφlan²ch emailov²ch zprßv. ╚erva Kakworm lze rozpoznat podle soubor∙ KAK.HTA a KAK.HTM, kterΘ vytvß°φ v adresß°i
s Windows. Na zaΦßtku ka₧dΘho m∞sφce (po 17:00) vypφÜe Φerv zprßvu a ukonΦφ chod Windows.
Zdroj: CHIP CD, VirovΘ novinky
|
|