Нетоскоп/Новости/28.02.2001
http://www.netoscope.ru/news/2001/02/28/1655.html
Почтовый червь MyBabyPic смутил "Лабораторию Касперского"
Алексей Рерих

28.02.2001 17:30

Как сообщает новостной ресурс Newsbytes, во вторник по Сети начал распространяться новый вирус - почтовый червь MyBabyPic, схожий по действию со знаменитым вирусом LoveLetter.

Вирус, написанный на Visual Basic под Win/32, несет часть кода вируса LoveLetter. Он рассылает себя по почте, к нему прикреплен исполняемый .EXE-файл, который и является телом червя.

В поле subject письма значится: "My baby pic!!!" Само письмо состоит из одной фразы: "It's my animated baby picture!!" Имя аттачмента: mybabypic.exe. При активизации вирус рассылает себя по всем адресам, найденным в адресной книге MS Outlook - через десять минут после активизации.

Вирус представляет собой бинарный файл: если пользователь кликает на аттачменте, он активизирует, помимо самого вируса, небольшой мультик весьма фривольного содержания. Сайт "Лаборатории Касперского" ничего не сообщает об этой интересной подробности нового вируса, но детальное описание мультфильма можно найти на сайте другого разработчика антивирусов, компании McAfee. Также специалисты этой компании отмечают, что создание аттачмента в виде "анимации для взрослых" как раз и делает вирус действительно опасным: не слишком внимательный пользователь зараженного компьютера может начать самостоятельно рассылать вирус, чтобы порадовать своих друзей и знакомых.

При активизации червь создает в системном каталоге Windows файлы со своими копиями, а также записывает ссылки на эти файлы в секции автоматического запуска системного реестра, в результате чего активизируется при каждом запуске Windows.

Червь MyBabyPic, по сведениям "Лаборатории Касперского", которая называет его I-Worm.Myba, имеет ряд весьма опасных деструктивных воздействий, способных уничтожить данные на жестких дисках зараженной машины.

По имеющимся сведениям, при активизации червь, в зависимости от текущих даты и времени, проделывает следующее:

Червь также отмечает файлы на всех доступных дисках, после чего выполняет с ними различные действия, в зависимости от расширения файла: от уничтожения содержимого до переименования с расширением .EXE и записи в них своей копии.


Copyright © 2000-2002 Нетоскоп
www.netoscope.ru
Hosted by uCoz