Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Email-Worm.HTML.CodeBaseExec

Время детектирования 12 июн 2006 10:32 MSK
Время выпуска обновления 12 июн 2006 10:32 MSK

У этого детектируемого объекта пока нет описания

С общими принципами действия этого типа детектируемых объектов можно познакомиться, прочитав описания поведения, подкласса и класса данного детектируемого объекта (см. справа).

Поскольку многие детектируемые объекты являются незначительными модификациями своих предыдущих версий, вас могут заинтересовать описания других версий того же объекта — если они есть, то ссылки на них будут приведены в правой колонке, под описанием поведения этой вредоносной программы.

Если подходящего вам описания на нашем сайте не нашлось, то продолжить поиски решения проблемы поможет раздел «Контакты».

Bookmark and Share
Закладки
Email-Worm

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по каналам электронной почты. В процессе размножения червь отсылает либо свою копию в виде вложения в электронное письмо, либо ссылку на свой файл, расположенный на каком-либо сетевом ресурсе (например, URL на зараженный файл, расположенный на взломанном или хакерском веб-сайте).

В первом случае код червя активизируется при открытии (запуске) заражённого вложения, во втором — при открытии ссылки на заражённый файл. В обоих случаях эффект одинаков — активизируется код червя.

Для отправки зараженных сообщений почтовые черви используют различные способы. Наиболее распространены:

  • прямое подключение к SMTP-серверу, используя встроенную в код червя почтовую библиотеку;
  • использование сервисов MS Outlook;
  • использование функций Windows MAPI.

Различные методы используются почтовыми червями для поиска почтовых адресов, на которые будут рассылаться зараженные письма. Почтовые черви:

  • рассылают себя по всем адресам, обнаруженным в адресной книге MS Outlook;
  • считывает адреса из адресной базы WAB;
  • сканируют «подходящие» файлы на диске и выделяет в них строки, являющиеся адресами электронной почты;
  • отсылают себя по всем адресам, обнаруженным в письмах в почтовом ящике (при этом некоторые почтовые черви «отвечают» на обнаруженные в ящике письма).

Многие черви используют сразу несколько из перечисленных методов. Встречаются также и другие способы поиска адресов электронной почты.


Другие названия

Email-Worm.HTML.CodeBaseExec («Лаборатория Касперского») также известен как:

  • Exploit.HTML.CodeBaseExec («Лаборатория Касперского»)
  • Trojan: Exploit-CodeBase.gen (McAfee)
  • Exploit.HTML.CodeBaseExec (ClamAV)
  • Exploit/Codebase.V (Panda)
  • HTML/CodeBase.Cal (FPROT)
  • Exploit:HTML/CodeBaseExec.gen!B (MS(OneCare))
  • Exploit.CodeBase (DrWeb)
  • HTML/Exploit.CodeBaseExec virus (Nod32)
  • Generic.XPL.CodeBase.A114F038 (BitDef7)
  • HTML.Exploit.Codebase.A (VirusBuster)
  • HTML:CodeBaseExec-D [Expl] (AVAST)
  • Exploit.HTML.CodeBaseExec (Ikarus)
  • Exploit (AVG)
  • TR/Expl.Exec.Gen.3 (AVIRA)
  • Trojan.Sefex (NAV)
  • Exploit-CodeBase.gen (NAI)
  • HTML_Generic (PCCIL)
  • Hack.Exploit.Script.HTML.CodeBase.a (Rising)
  • Exploit.HTML.CodeBaseExec [AVP] (FSecure)
  • HTML.Exploit.Codebase.A (VirusBusterBeta)