bujhm: (misc)
[personal profile] bujhm
С конца февраля началась какая-то очередная эпидемия почтовых червей. Впрочем, у большинства людей все вирусы рубятся на уровне почтовика или же люди сами настолько умные, что бьют их, почти не глядя. Так что все эти эпидемии, в основном, темы антивирусных сайтов или уж совсем чайных разговоров.

И вот, значит, такой вирус - I-Worm.Moodown.b.
Описан у Касперского здесь.

При срабатывании ищет любые адреса в адресных книгах на компе и раскидывает по ним письма со своей копией. Файл-приложение называет произвольно из известного конечного списка. Тему письма пишет произвольно тоже из известного конечного списка. И пару слов в письмо кидает тоже из такого же небогатого списка.
Ну, короче, обычная нехитрая тварь.

Упало мне сегодня письмо:
адрес отправителя - "okarpov@rinet.ru" (был такой реальный адрес у Карпова, удалён в декабре 2002 года)
тема - "stolen"
файл-приложение - "concert"
текст - "i'm waiting"




Файло честно вскрыл - ничего, кроме "cannot be run in DOS mode" и "InternetGetConnectedState" там нет.
This account has disabled anonymous posting.
(will be screened if not validated)
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

December 2025

S M T W T F S
 123 4 5 6
78 9 1011 1213
14 151617181920
2122 23 242526 27
28 29 3031   
Page generated 30/12/25 12:40

Expand Cut Tags

No cut tags