В «диком виде» появилась новая модификация червя Navidad

W32/Navidad-B — новый вариант интернет-червя Navidad. Как сообщает Sophos, в компанию поступило уже несколько сообщений о появлении червя в «диком виде».

Червь прибывает на компьютер в письме электронной почты, как присоединенный файл с именем EMANUEL.EXE. При активизации червя отображается диалоговое окно:

;)

Затем червь пытается читать новые email-сообщения, поступающие на зараженный компьютер, и отсылать свои копии по адресам отправителей этих сообщений.

Червь также инсталлирует себя в system tray:

иконка червя в трее

Если пользователь нажмет на этот значок, то червь выводит диалоговое окно:

Nunca presionar este boton

При нажатии кнопки на диалоговом окне червь выводит следующее окно:

Emmanuel-God is with us!May god bless u.And Ash, Lk and LJ!!

Если же пользователь зараженной машины не нажимает кнопку на диалоговом окне, а пытается закрыть его, то червь выводит следующее сообщение:

May GOd bless u;D

Публикации на схожие темы

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *