|
Admin
Nazzareno Schettino Administrator
    
 Cittā: Napoli
3195 Messaggi |
Inserito il - 03/10/2002 : 09:24:41
|
W32.Bugbear mm č mass-mailing worm. Infetta i file .exe, .scr e pif. č in grado di terminare le sessioni degli antivirus e dei firewall si presenta anche con i nomi di NATOSTA.A, W32/Bugbear-A, Tanatos, I-Worm/Keywo
Gli oggetti della mail infetta sono:
$150 FREE Bonus! 25 merchants and rising Announcement bad news CALL FOR INFORMATION! click on this! Confirmation of Recipes Correction of errors Daily Email Reminder empty account fantastic free shipping! Get 8 FREE issues - no risk! Get a FREE gift! Greets! hello! history screen hmm.. I need help about script!!! Interesting... Introduction its easy Just a reminder Lost & Found Market Update Report Membership Confirmation My eBay ads New bonus in your cash account New Contests new reading Payment notices Please Help... Report SCAM alert!!! Sponsors needed Stats Today Only Tools For Your Online Business update various Warning! Your Gift Your News Alert
Si connette tramite la porta 36794 permettendo ad un utente di controllare in remoto il sistema usa anche il sistema API (Application Program Interface). Viene comunemente usato come keylogger e Trojans.
Sfrutta un bug di internet explorer 5.1 e 5.5 che permette la sua attivazione semplicemente guardando la mail in anteprima con Microsoft Outlook e Outlook Express.
La rimozione del virus č molto complessa conviene affidarsi ad un antivirus online
Nazzareno Schettino ______________________________ NoTrace.it htt*://[www].notrace.it/ ______________________________
|
|