ويندوز 32: عائلة Warezov
ويندوز 32: Warezov هو عائلة من ديدان الكتلة-البريدية مع وظيفة إعداد متخفية.
| الخلاصة | |
|---|---|
| النوع | دودة |
| الإسم المستعار | W32.Stration |
| منصة العمل | ويندوز |
الوصف
عندما يشن ويندوز 32: Warezov ، فإنها تخلق في عدة برامج في %ويندوز% و أدلة %النظام% ( عدد و أسماء ملفات بالإعتماد على الصيغة الدقيقة في ويندوز 32: Warezov ). هذه الملفات تكشف أيضاً على النحو Win32Warezov. ثم ، فإنها تفتح محرر نصوص و تعرض حروفاً بشكل عشوائية في الملف النصي.
ويندوز 32: Warezov تثبت نفسها للتشغيل كل مرة بدأ ويندوز بالتشغيل بخلق ملف تسجيل دخول في
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
ويندوز 32: Warezov يقوم بمسح عدة أنواع من الملفات لعناوين البريد الالكتروني. هذه العناوين يخزنها و من ثم يستخدمها لترسل بنفسها كمرافق في البريد الإلكتروني . ويندوز 32: Warezov يرسل رسائل البريد الالكتروني مع العبارات التالية :
- الموضوع (واحد من الأمور التالية) :
- Error
- Good Day
- hello
- Mail Delivery System
- Mail Transaction Failed
- picture
- Server Report
- Status
- test
- رسالة (واحد من الأمور التالية) :
- Mail transaction failed. Partial message is available.
- The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment
- The message contains Unicode characters and has been sent as a binary attachment.
- ملحق اسم الملف يتكون من ثلاثة أجزاء ، كل جزء هو يختار واحد من الأعمدة ( الجزء الثاني يليه المساحات الفارغة التي تليها بالجزء الثالث). على سبيل المثال 'Update-KB1234-x86.msg .cmd' هو واحد من خيارات كثيرة.
أجزاء اسم الملف 1: اسم الملف 2: الإمتداد الزائف 3: الإمتداد الصحيح الهيئة .dat .bat البيانات .eml .cmd إمتداد المستندات .log .exe إمتداد الوثائق .msg .pif المستندات .txt .scr الملفات الرسائل إقرأني الإختبار النص تحديث-كيلوبايت[العدد العشوائي]-x86
متغيرات كثيرة من ويندوز 32: Warezov قادرة على تحميل تطبيقات خطيرة أو غير مرغوب لها مثل أحصنة طروادة أو البرامج الدعائية. متغيرات كثيرة قد تعطل منتجات الأمن ذات الصلة و / أو تعطل التحديثات فيها أو قدرتها على الولوج إلى مواقعها بواسطة إضافة خطوط لتستضيف ملف ( مثال ‘127.0.0.1 download.microsoft.com’ ).
ويندوز 32: Warezov توفر مخدم متخفي التي تسمح بالتحكم بالحاسب .
تعليق: %ويندوز% تشير على مجلد تركيب ويندوز .بواسطة إستخدام الإفتراضي و هو C:Windows (Windows 95, 98, Me, XP) أو C:Winnt (Windows NT, 2000). %النظام% النظام يشير إلى مجلد نظام ويندوز . بواسطة إستخدام الإفتراضي و هو C:WindowsSystem (Windows 95, 98, Me) أو C:Winntsystem32 (Windows NT, 2000) or C:WindowsSystem32 (Windows XP).
الإكتشاف / الإزالة
ويندوز 32: Warezov هو عائلة تنمو بسرعة . حدث ملف المخدم الخاص الإفتراضي بإنتظام.










