Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Midlak.A féreg
elnevezései az egyes vírusvédelmek szerint:
AVG
|
I-Worm/Midlak.A
|
Avira
|
WORM/Midlak.A.1
|
BitDefender
|
Win32.Midlak.B
|
F-Secure
|
Email-Worm.Win32.Midlak
|
Ikarus
|
Email-Worm.Win32.Midlak
|
Kaspersky
|
Email-Worm.Win32.Midlak
|
McAfee
|
W32/Generic.worm.b(Virus)
|
NOD32 (ESET)
|
Win32/Midlak.A
|
Microsoft
|
Win32/Klam.A
|
Panda
|
Worm Generic
|
Rising Antivirus
|
Worm.Mail.Midlak
|
Sophos
|
W32/Klam-A
|
Trend Micro
|
WORM_Generic
|
VirusBuster
|
Worm.Midlak.A
|
Telepítés:
|
A rendszerleíró adatbázisba a(z)
[ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run] " Wupdm32" =" C: \ WINDOWS\ Wupdm32. exe"
bejegyzést teszi, illetve módosítja (ha már létezik).
|
A Win32/Midlak.A féreg
megosztott könyvtárként a(z)
C:\Program Files\KaZaA\My Shared Files
mappát használja.
A Win32/Midlak.A féreg
az alábbi fájlokat osztja meg P2P megosztásban:
- MSN Crack (works).exe
- Ana_Kurnikova_XXX.scr
- CreditCard Gen2003.exe
- ICQ DDoS.exe
- Office 2003 KeyGen .exe
-
teljes lista...
- MSN Crack (works).exe
- Ana_Kurnikova_XXX.scr
- CreditCard Gen2003.exe
- ICQ DDoS.exe
- Office 2003 KeyGen .exe
- PayPal.com hack.exe
- WinXP KeyGen.exe
- XXX Search Engine2003.exe
- YahooMail hack .exe
-
vissza...
E-mail üzenetek
A Win32/Midlak.A féreg
a terjedése érdekében e-mail üzeneteket generál és ebben küldi tovább saját kódját.
A Win32/Midlak.A féreg
az alábbi kiterjesztésű fájlokban keres e-mail címeket:
|
A Win32/Midlak.A féreg
különböző karakteriszikájú e-mail-eket hoz létre. A vírusok, férgek ezt általában annak az érdekében teszik,
hogy a különböző domainekre megfelelő nyelvi szöveget tudjanak elküldeni.
Az összeállított e-mail üzenetek felépítése az alábbi:
Tárgy |
A levél tárgyát több részből állítja össze. Ekkor az egyes részek a következők:
A levél tárgyának első része az alábbiak egyike:
- Klamidija Emails!
- Upozorenje
- Zbog cega spamujete
- Zadnja opomena!
- Postovanje! Molim Vas Procitajte!
-
teljes lista...
- Klamidija Emails!
- Upozorenje
- Zbog cega spamujete
- Zadnja opomena!
- Postovanje! Molim Vas Procitajte!
- Ovo nema smisla!
- Re: Order!
- Order from ScreenSeaver.com
- Re: ScreenSeaver Order
- Re: ScreenSaver...
- Your order - ScreenSeaver!
- Warning!!!
- Why you spam us ?
- Last notice!
- Regard ! Please read...
- This is not OK !
-
vissza...
Ez a rész lehet üres is. A levél tárgyának harmadik részét véletlenszerű karakterekből állítja össze.
|
Melléklet |
A féreg
által elküldött e-mailben szereplő melléklet nevének első részét az alábbi szavakból állítja össze:
- XXX_
- Sexy_
- Only_
- Jeah_
- Hmmm_
- XXX_
- Sexy_
- Only_
- Jeah_
- Hmmm_
A féreg
által elküldött e-mailben szereplő melléklet nevének második részét az alábbi szavakból állítja össze:
- Ana_Nikolic
- Jelena_Karleusa
- Carmen_Electra
- Jennifer_Lopez
- Natasa_Bekvalac
-
teljes lista...
- Ana_Nikolic
- Jelena_Karleusa
- Carmen_Electra
- Jennifer_Lopez
- Natasa_Bekvalac
- Ana_Kurnikova
- Olja_Karleusa
- Angeline_Jolie
- Sylvia_Saint
- Vesna_Pisarovic
-
vissza...
A féreg
által elküldött e-mailben szereplő melléklet nevének harmadik részét véletlenszerű karakterekből állítja össze.
A féreg
által elküldött e-mail mellékletének kiterjesztése lehet:
|
Tárgy |
A levél tárgyát több részből állítja össze. Ekkor az egyes részek a következők:
A levél tárgyának első része az alábbiak egyike:
- Klamidija Emails!
- Upozorenje
- Zbog cega spamujete
- Zadnja opomena!
- Postovanje! Molim Vas Procitajte!
-
teljes lista...
- Klamidija Emails!
- Upozorenje
- Zbog cega spamujete
- Zadnja opomena!
- Postovanje! Molim Vas Procitajte!
- Ovo nema smisla!
- Re: Order!
- Order from ScreenSeaver.com
- Re: ScreenSeaver Order
- Re: ScreenSaver...
- Your order - ScreenSeaver!
- Warning!!!
- Why you spam us ?
- Last notice!
- Regard ! Please read...
- This is not OK !
-
vissza...
Ez a rész lehet üres is. A levél tárgyának harmadik részét véletlenszerű karakterekből állítja össze.
|
Melléklet |
A féreg
által elküldött e-mailben szereplő melléklet nevének első részét az alábbi szavakból állítja össze:
A féreg
által elküldött e-mailben szereplő melléklet nevének második részét véletlenszerű karakterekből állítja össze. Ez a rész lehet üres is.
A féreg
által elküldött e-mailben szereplő melléklet nevének negyedik részét az alábbi szavakból állítja össze:
- www.telekom.scr
- www.eunet.scr
- www.yugodata.scr
- www.neobee.scr
- www.drenik.scr
-
teljes lista...
- www.telekom.scr
- www.eunet.scr
- www.yugodata.scr
- www.neobee.scr
- www.drenik.scr
- www.ptt.scr
- www.memodata.scr
- www.arkayunet.scr
- www.nic.yu.scr
- www.treointer.scr
-
vissza...
|
|
Tevékenységek
feltétel |
13-án
|
tevékenység |
törli az alábbi fájlokat:
|
feltétel |
működése során
|
tevékenység |
üzenetablakot jelenít meg
|