Win32/Lirva.A, .C (Win32/Naith, Win32/Avril)Win32/Naith.A (znßm² tΘ₧ pod jmΘny Avril Φi Lirva) je Internetov²m wormem, kter² po spuÜt∞nφ uklßdß sebe sama do adresß°e Windows pod nßhodn²m jmΘnem a pak p°idß do registry klφΦ, kter² zaruΦuje jeho spuÜt∞nφ p°i ka₧dΘm startu systΘmu Windows: HKLM / Software / Microsoft / Windows / CurrentVersion / Run / Avril Lavigne - Muse Win32/Naith posφlß sebe sama na vÜechny adresy, kterΘ nalezne v souborech typu DBX, MBX, WAB, HTML, EML, HTM, TBB, SHTML, NCH a IDX. Zprßva mß nßsledujφcφ charakteristiku: Subject: jeden z nßsledujφcφch text∙:
Fw: Avril Lavigne - the best T∞lo zprßvy: jedna ze t°φ nßsledujφch mo₧nostφ:
FanList admits you to take in Avril Lavigne 2003 Billboard awards ceremony Vote for I'm with you! Admission form attached below"
Attachment you sent to start address at 0000:HH4F To prevent from the further buffer overflow attacks apply the MSO-patch"
Microsoft« IIS 4.0 and 5.0 that is eliminated by a previously-released patch. Customers who have applied that patch are already protected and do not need to take additional action. Microsoft strongly urges all customers using IIS 4.0 and 5.0 who have not already done so to apply the patch immediately. Patch is also provided to subscribed list of Microsoft«Tech Support:" P°ipojen² soubor m∙₧e mφt jedno z nßsledujφch jmen:
AvrilLavigne.exe Worm vyu₧φvß znßmou bezpeΦnostnφ dφru v programech Microsoft Internet Explorer, Outlook a Outlook Express, dφky kterΘ je spuÜt∞n ji₧ p°i pouhΘm prohlφ₧enφ zprßvy. Je takΘ schopen se Üφ°it po lokßlnφ sφti: pokud mu to nastavenφ dovolφ, zkopφruje sebe sama pod nßhodn²m jmenem na vzdßlen² sdφlen² disk do ko°enovΘho adresß°e nebo do adresß°e RECYCLED. Pak p°idß do souboru autoexec.bat °ßdek (nap°. "@win \RECYCLED\randomname.exe"), a tak m∙₧e b²t spuÜt∞n p°i p°φÜtφm startu vzdßlenΘho poΦφtaΦe. Je tΘ₧ schopen posφlat sebe sama u₧ivatel∙m program∙ ICQ a mIRC. Worm takΘ vytvß°φ nßsledujφcφ klφΦe v registry: HKLM\Software\OvG\Avril Lavigne=Done HKLM\Software\OvG\Avril Lavigne\PSW-Trojan=1 Worm se tΘ₧ m∙₧e zkopφrovat do adresß°e programu KaZaA a v doΦasnΘm adresß°i vytvo°it soubor avril-ii.inf. Sna₧φ se takΘ ukonΦit °adu znßm²ch antivirov²ch program∙ a navφc roztrousφ n∞kolik kopiφ sebe sama po celΘm disku pod nßhodn²m jmΘnem. Pokud je systΘmovΘ datum nastaveno na 7., 11. Φi 24. den v libovolnΘm m∞sφci, Win32/Naith otev°e v programu Internet Explorer domßcφ strßnku skater-punkovΘ skupiny Avril Lavigne a zobrazφ barevnΘ elipsy a text "AVRIL_LAVIGNE_LET_GO - MY_MUSE:) 2002 (c) Otto von Gutenberg". Worm je schopen sbφrat hesla, ulo₧enß na danΘm poΦφtaΦi, a posφlat je na jednu ruskou adresu elektronickΘ poÜty. Varianta CLiÜφ se p°edevÜφm v textech p°edm∞tu, t∞la a v nßzvech p°φloh.
P°edm∞ty:
T∞la zprßv (6 verzφ):
P°φlohy: Zdroj: Alwil software - v²robce antiviru AVAST |
||