 |
Technische Beschreibung:
|
Der Virus kommt als exe Anhang per Email.
Die Emails werden an die Kontakte des Outlook Address Book versendet.
Nach dem Öffnen kopiert der Virus sich an die Windows Directory namens LED.EXE
Er sucht nach html, htm und asp Dateien auf Laufwerk C: und wenn er eine Datei namens default oder index findet, überschreibt er sie mit einer infizierten HTML Seite.
Dies verursacht bei IIS (Internet Information Services) Servern den Wechsel der Hauptseite und jede Person, die diese Seite benutzt, bewirkt die Ausführung eines Scripts, das Einladungsbriefe per MSN Messenger schickt, die auf diese Seite hinweisen. Wenn der User die exe vom Link runterlädt, wird der Virus runtergeladen.
[ Zurück zum Anfang ]
|