Yaha jest "robakiem" internetowym, którego działanie polega na rozsyłaniu własnych kopii za pomocą poczty elektronicznej. Najczęściej "szkodnik" trafia do komputera ofiary jako plik valentin.scr dołączony do listu elektronicznego zatytułowanego Melt the Heart of your Valentine with this beautiful Screen saver.
Po otwarciu załącznika "robak" tworzy swą kopię w pliku c:\Recycled\msmdm, a następnie szuka przyszłych odbiorców w książce adresowej systemu Windows oraz plików tymczasowych Internet Explorera. Lista potencjalnych ofiar zapisywana jest w plikach c:\Windows\www.dll oraz c:\Windows\screen.dll. Ponadto Rejestr Windows jest modyfikowany w taki sposób, aby "insekt" był uruchamiany wraz z każdą aplikacją o rozszerzeniu EXE. Wartość klucza
"HKEY_LOCAL_MACHINE\Software\Classes\exefile\shell\open\command" zamieniana jest z " %1 %*" na c:\Recycled\msmdm" %1 %*".
Na koniec Yaha rozsyła swe kopie na zebrane wcześniej adresy, korzystając z ustawień pierwszego konta programu Outlook Express. Jeśli nie zostało ono skonfigurowane, wirus wykorzystuje jeden z kilkudziesięciu serwerów "zastępczych".
MKS
Walentynkowy robak
Wirusy komputerowe |
Pon, 18 Luty 2002 23:16:06 +0100 |
Autor:
Redakcja
| Czytań: 1996
Pozostałe wiadomości w kategorii Wirusy komputerowe (326)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9520 pkt.
2
grzemach 850 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 120 pkt.
6
elmocamp 100 pkt.
7
Tommy 100 pkt.
8
Scoti 80 pkt.
9
sevar 60 pkt.
10
Maximus 50 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.