| Время детектирования | 03 мар 2007 07:41 MSK |
| Время выпуска обновления | 03 мар 2007 07:41 MSK |
| Описание опубликовано | 10 апр 2007 13:07 MSK |
Вирус относится к семейству почтовых червей Warezov. Является компонентом, который используется другими представителями данного семейства.
Рассматриваемая версия червя представляет собой приложение Windows (PE EXE-файл). Имеет размер 16609 байт. Упакована при помощи Upack. Размер распакованного файла — около 94 КБ. Распространяется посредством электронной почты.
Примеры зараженных червем писем:


Основная функция вредоносной программы — загрузка и установка на компьютер пользователя последней модификации червей Warezov.
При запуске вируса на экране отображается следующее сообщение:

После чего червь загружает файл по следующей ссылке:
http://www6.badesugerwakirpos.com/***/907/nt.exe
(На момент создания описания ссылка не работала.)
Скачанный файл сохраняется во временную папку Windows и запускается на исполнение.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по каналам электронной почты. В процессе размножения червь отсылает либо свою копию в виде вложения в электронное письмо, либо ссылку на свой файл, расположенный на каком-либо сетевом ресурсе (например, URL на зараженный файл, расположенный на взломанном или хакерском веб-сайте).
В первом случае код червя активизируется при открытии (запуске) заражённого вложения, во втором — при открытии ссылки на заражённый файл. В обоих случаях эффект одинаков — активизируется код червя.
Для отправки зараженных сообщений почтовые черви используют различные способы. Наиболее распространены:
Различные методы используются почтовыми червями для поиска почтовых адресов, на которые будут рассылаться зараженные письма. Почтовые черви:
Многие черви используют сразу несколько из перечисленных методов. Встречаются также и другие способы поиска адресов электронной почты.
Email-Worm.