 |
Technische Beschreibung:
|
Wenn der Virus läuft, kopiert er sich selbst. Die Registry Entry
[HKLM\Software\Microsoft\Windows\CurrentVersion\run\Explore]
wird geschaffen, um den Wurm bei jedem neuen Start-up zu aktivieren. Der Wurm sucht nach Microsoft WAB Dateien und User Dateien, die mit .TXT, .HTML, .HTM, .EML enden, nach Email Adressen ab und versendet sich selbst.
Der Wurm zählt mit, wie oft er gestartet wurde im Registry Key HKCU\DeathTime. Wenn er 30 erreicht hat, wird der Payload ausgeführt (eine Nachricht auf rotem oder schwarzen Hintergrund).
"! have noth!na say bam st!ll ZaCker !"
[ Zurück zum Anfang ]
|