![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: I-WORM.JS.B
Nome: I-WORM.JS.B
Data: 02/02/2006Tipologia: Worm Stato: X Nome File: Encrypted Mail File.hta - Extended E-mail File.hta Dimensione: 3106 byte Descrizione: Il worm allega al messaggio il file msg.zip (di 4 kb), contenente il file Extended Mail File.hta Il worm è scritto in vbscript. Questo è un esempio di email infetta con oggetto Protected Message System (Gmail.com): ID: 41513 Password: fawfwtqyq Message is attached. Sincerely, Protected E-mail System, HotMail.com Se eseguito, il worm visualizza una finestra con titolo gmail.com/hotmail e si connette in internet, dovepreleva il file mscy32.dll (Trojan.Win32.Agent.VC). L'indirizzo emiail del mittente inizia con idnnnn@gmail.com oppure hotmail.com (es. id31209@gmail.com) Immagini Correlate:
|
||||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |