|
HTML.Internal - prvnφ napadajφcφ HTML souboryHledß HTML
soubory na lokßlnφch discφch a napadß je. Pro svoji replikaci virus pou₧φvß proceduru
napsanou ve Visual Basicu. Virus se dokß₧e Üφ°it pouze v p°φpad∞, kdy₧ to dovoluje
bezpeΦnostnφ nastavenφ browseru (security setting). Standardn∞ je toto nastavenφ vypnuto,
a tak p°i pokusu o napadenφ dostaneme akorßt chybovou zprßvu.
HlaviΦka infikovanΘho HTML souboru obsahuje sekvenci <html> <!--1nternal-->.
Skript viru je automaticky spuÜt∞n b∞hem p°φstupu browseru k infikovanΘmu souboru. Po p°evezmutφ kontroly
virus volß s pravd∞podobnostφ 1/6 rutinu urΦenou k infekci dalÜφch HTML soubor∙. O vyhledßvßnφ dalÜφch HTML soubor∙
se starß rutina napsanß ve Visual Basicu. Virus se pak zapφÜe na zaΦßtek HTML soubor∙, bez toho, aby je poÜkodil.
Po infekci virus zobrazφ zprßvu: HTML.Prepend /1nternal.
|
|