 |
Technische Beschreibung:
|
Der Wurm kopiert sich als HAwa.pif
Der Registry Entry
[HKLM\Software\Microsoft\Windows\CurrentVersion\run\Explore]
startet den Wurm bei jedem Start-up. Eine leere Datei 0.mpeg wird geschaffen und geöffnet (gewöhnlich mit Media Player); um dem User vorzuspiegeln, dass er gerade eine (beschädigte) Multimedia Datei herunterlädt.
Der Virus sucht nach Ziel Email Adresses in .txt, .htm, .html, .dbx Dateien and im Internet Explorer's cache.
Wenn die file sharing application von Kazaa installiert ist, versucht sich der Virus dort in den Kazaa Shared Ordner zu kopieren, so dass ihn andere User herunterladen.
Schließlich beendet der Virus Windows; das Betriebssystem und alle installierten Anwendungen müssen neu installiert werden.
[ Zurück zum Anfang ]
|