INTERCENTER
INTERCENTER
Nickelback: Savin\' me

     
BEJELENTKEZÉS
Felhasználónév:

Jelszó:
SúgóSúgó
Regisztráció
Elfelejtettem a jelszót
     
TARTALOMJEGYZÉK
     
Support
     
Biztonság, vírusvédelem
     
INTERNET
     
NO ePATENTS!

 

 

     
FÓRUMOK
     
CIKKEK
CIKKEK : Mimail.S - továbbra is pénzünkre utazik a féregvírus

Mimail.S - továbbra is pénzünkre utazik a féregvírus

TERMINÁL Sy, 2004.01.29. 11:34  2004.02.02. 02:47

A Microsoft sosem küld olyan e-mailt, melyben arról értesíti Windows-ának felhasználóit, hogy lejárt az operációs rendszer licence, s ezt meghosszabbítani csak a hitelkártya adatok megadásával lehet. A Mimail legújabb változata mégis erre próbálja meg rávenni az áldozatokat.

 fertőzött e-mail tulajdonságai

Tárgy, tartalom: változó
Csatolmány: három részből rakja össze:
1: my, priv, private, prv, the, best, super, great, cool, wild, sex
2: pic, img, phot, photos, pctrs, images, imgs, scene, plp, act, action
3:
.pif
.scr
.exe
.jpg.scr
.jpg.pif
.jpg.exe
.gif.exe
.gif.pif
.gif.scr


A féreg paraméterei

Felfedezésének ideje: 2004. január 28.
Utolsó frissítés ideje: 2004. január 28.
Veszélyeztetett rendszerek: Windows 9x/Me/NT/2k/XP
Nem érintett rendszerek: Windows 3.x, Microsoft IIS, Macintosh, UNIX, Linux, OS/2
Mérete: 11.520 byte
Fertőzések száma: 0-49
Földrajzi elterjedtsége: alacsony
Károkozás mértéke: alacsony
Eltávolítása: könnyű


Aktiválódása esetén lezajló események

- felmásolja magát a Windows könyvtárba rabbit.exe néven
- önmagát service process-ként regisztrálja
- hozzáadja a RabbitWannaHome=[Windows elérési útvonala]/rabbit.exe bejegyzést a HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run Registry kulcshoz
- megjelenít egy grafikus üzenetet, melyben arról tájékoztatja a felhasználót, hogy ˝lejárt˝ Windows-ának használati ideje (Windows Expiration Notification), amit úgy ˝hosszabbíthat˝ meg, ha megadja hitelkártya adatait
- az így megszerzett információkat egy előre meghatározott e-mailcímre továbbítja
- létrehozza a Rabbit értéket a HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer Registry kulcsban, hogy nyomon tudja követni fertőzési folyamatát
- a következő könyvtárakban keres e-mailcímeket tartalmazó file-ok után:
. C:/
. C:/Program Files/
. Application Data Folder
. Desktop
. Common Programs Folder
. Startup Folder
. Templates
. Documents
. Favorites
- a kutatásból a következő kiterjesztéssel bíró file-okat hagyja ki: .com, .wav, .cab, .pdf, .rar, .zip, .tif, .psd, .ocx, .vxd, ,.mp3, .mpg, .avi, .dll, .exe, .gif, .jpg, .bmp
- a fenti módszerrel megszerzett (Windows/Outlook.cfg) e-mailcímekre elküldi magát; ehhez saját SMTP-motorját használja
- periodikusan megpróbálja elérni a www.google.com URL-t, hogy ellenőrizze a hálózati csatlakozást



Kapcsolódó linkek:

  • W32.Mimail.S@mm

    Kapcsolódó hírek:
  • DoS-támadást indító Mimail féreg
  • Ismét a hitelkártyáinkra utazik egy féregvírus
  • Újabb változat a veszélyes Mimail féregvírusból
  • Ismét támad a Mimail féregvírus
  •      
    ÓRA
         
    Naptár
    2024. Június
    HKSCPSV
    27
    28
    29
    30
    31
    01
    02
    03
    04
    05
    06
    07
    08
    09
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    01
    02
    03
    04
    05
    06
    <<   >>
         
    TARTALOMFEJLESZTÉS
         
    KÖNYVTÁRAK
         
    JOGINFÓ
         
    ADÓ
         
    Folyóiratolvasó
         
    LÁTOGATÓK:
    Indulás: 2004-01-15
         

    Figyelem, figyelem! A második vágányra karácsonyi mese érkezett! Mesés karácsonyt kíván mindenkinek: a Mesetáros    *****    10 éves a Haikyuu!! Ennek alkalmából részletes elemzést olvashatsz az anime elsõ évadáról az Anime Odyssey blogban!    *****    Ismerd meg az F-Zero sorozatot, a Nintendo legdinamikusabb versenyjáték-szériáját! Folyamatosan bõvülõ tartalom.    *****    Advent a Mesetárban! Téli és karácsonyi mesék és színezõk várnak! Nézzetek be hozzánk!    *****    Nagyon pontos és részletes születési horoszkóp, valamint 3 év ajándék elõrejelzés, diplomás asztrológustól. Kattints!!!!    *****    A horoszkóp a lélek tükre,egyszer mindenkinek érdemes belenézni.Keress meg és én segítek értelmezni a csillagok állását!    *****    HAMAROSAN ÚJRA ITT A KARÁCSONY! HA SZERETNÉL KARÁCSONYI HANGULATBA KEVEREDNI, AKKOR KATT IDE: KARACSONY.GPORTAL.HU    *****    Nyakunkon a Karácsony, ajándékozz születési horoszkópot barátaidnak, ismerõseidnek.Nagyon szép ajándék! Várlak, kattints    *****    Dryvit, hõszigetelés! Vállaljuk családi házak, nyaralók és egyéb épületek homlokzati szigetelését! 0630/583-3168 Hívjon!    *****    A legfrissebb hírek a Super Mario világából és a legteljesebb adatbázis a Mario játékokról.Folyamatosan bõvülõ tartalom.    *****    Gigágá! Márton napján is gyertek a Mesetárba! Nemcsak libát, de kacsát is kaptok! Játsszatok velünk!    *****    A Nintendo a Nintendo Music-kal megint valami kiváló dolgot hozott létre! Alaposan nagyító alá vettem, az eredmény itt.    *****    Leanderek, Parfümök, Olajok, és Szépségápolási termékek! Használd a LEVI10 kupont és kapj 10% kedvezményt!Megnyitottunk    *****    Megjelent a Nintendo saját gyártású órája, a Nintendo Sound Clock Alarmo! Ha kíváncsi vagy, mit tud, itt olvashatsz róla    *****    Megnyílt a webáruházunk! Parfümök, Szépségápolási termékek, Olajok mind egy helyen! Nyitási akciók, siess mert limitált!    *****    Az általam legjobbnak vélt sportanimék listája itt olvasható. Top 10 Sportanime az Anime Odyssey-n!    *****    Pont ITT Pont MOST! Pont NEKED! Már fejlesztés alatt is szebbnél szebb képek! Ha gondolod gyere less be!    *****    Megnyílt a webáruházunk! NYITÁSI AKCIÓK! Tusfürdõ+Fogkrém+Sampon+Izzadásgátló+multifunkcionális balzsam most csak 4.490!    *****    Új mese a Mesetárban! Téged is vár, gyere bátran!    *****    Veterán anime rajongók egyik kedvence a Vadmacska kommandó. Retrospektív cikket olvashatsz róla az Anime Odyssey blogban