| Время детектирования | 31 май 2004 13:48 MSK |
| Время выпуска обновления | 31 май 2004 13:48 MSK |
| Описание опубликовано | 27 май 2004 19:20 MSK |
Первый Win64-вирус, полностью написан на языке ассемблера IA64. Размер тела вируса - около 3KB.
При получении управления ищет и заражает IA64 PE-файлы а текущем каталоге и всех подкаталогах.
Для получения управления вирус использует Thread Local Storage структуру.
При заражении добавляет себя в конец файла-жертвы и произвольным образом увеличивает размер зараженного файла.
Не заражает файлы, защищенные SFC.
Данный вирус написан автором вируса Win32.Chiton.
Для обработки ошибок использует SEH (структурную обработку исключений).
Содержит ошибки.
Содержит строки:
Shrug - roy g biv 06/05/04 *4U2NV*
Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по локальным ресурсам компьютера.
В отличие от червей, вирусы не используют сетевых сервисов для своего распространения и проникновения на другие компьютеры. Копия вируса попадает на удалённые компьютеры только в том случае, если заражённый объект по каким-либо не зависящим от функционала вируса причинам оказывается активизированным на другом компьютере, например:
Virus.