Медленно, но верно червь под кодовым именем "Pokemon" пробирается на
компы юзеров. Червь, названный в честь одноименного мультперсонажа,
распространяется через подсистему Microsoft Outlook MAPI подобно его
собрату LoveLetter worm'у, который передавался через прикрепленный к
письму файл. Как ни пародоксально, червь не делает заподлянок юзерам
Outlook Express'а.

"Pikachu Pokemon" прибывает с письмом, сабж которого при открытии
запускает червя. Прикрепленный файл - выполняемая программа
"pikachupokemon.exe", которая содержит иконку в виде мульт-Покемона.
Как только exe'шник запущен, ворм отображает прикольную анимацию, а в
это время отсылает майлы всем почетным членам твоей address book. Да,
еще червь провоцирует autoexec.bat на удаление содержимого директорий
Windows и Windows\System 🙂 после первой перезагрузки.

Не помешает обновить базы AVP, не находишь?

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии