 |
Technische Beschreibung:
|
Er kommt als Emailanhang oder über ICQ und Mirc als Dateien Transfer Anfrage.
Nach der Ausführung (Anhang oder übermittelte Datei) zeigt er ein animiertes Fenster, danach erscheint eine Dailog Box.
Währenddessen sucht er auf allen Festplatten nach Antivirenprogrammen oder Firewalls. Wenn er welche findet, schafft er die Datei wininit.ini (nur für Win9x). So werden beim Neustart alle diese Programme vernichtet. Wenn das System nicht Win9x ist, benutzt er die Registra, um sie beim Restart zu löschen.
Der Wurm legt die remote32.ini Datei im Mirc Directory ab. Diese Datei ist verantwortlich für die Verbreitung über Mirc.
Danach sendet er sich an alle Email Adressen aus dem Outlook address book.
Danach schaut er, ob ICQ geladen ist und verbreitet sich an die User über das ICQ Datei Transfer Protokoll.
[ Zurück zum Anfang ]
|