Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Aliz.A féreg
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Aliz
|
AVG
|
I-Worm/Aliz
|
BitDefender
|
Win32.Aliz.A@mm
|
e-Trust
|
Win32/Aliz
|
F-Secure
|
Email-Worm.Win32.Aliz
|
Ikarus
|
Email-Worm.Win32.Aliz
|
McAfee
|
W32/Aliz@MM(Virus)
|
Microsoft
|
Win32/Aliz.A@mm
|
NOD32 (ESET)
|
Win32/Aliz.A
|
Norton Antivirus
|
W32.Aliz.Worm
|
Rising Antivirus
|
Worm.Aliz
|
Trend Micro
|
WORM_ALIZ.A
|
VirusBuster
|
I-Worm.Aliz.A
|
E-mail üzenetek
A Win32/Aliz.A féreg
a terjedése érdekében e-mail üzeneteket generál és ebben küldi tovább saját kódját.
A Win32/Aliz.A féreg
a(z)
[HKEY_LOCAL_MACHINE\Software\Microsoft\WAB\WAB4\Wab File Name]
regisztrációs bejegyzést használja az email címek kereséséhez.
A féreg
a
[HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts\00000001]
regisztrációs adatbázis bejegyzést használja SMTP szerver kereséséhez.
|
Az összeállított e-mail üzenetek felépítése az alábbi:
Tárgy |
A levélnek különböző tárgyai lehetnek. A lehetőségek az alábbiak: Összeállíthatja a levél tárgyát több részből is. Ekkor az egyes részek a következők:
A levél tárgyának első része az alábbiak egyike:
A levél tárgyának második része az alábbiak egyike:
- Cool
- Nice
- Hot
- some
- Funny
- weird
- funky
- great
- Interesting
- many
-
vissza...
A levél tárgyának harmadik része az alábbiak egyike:
- website
- site
- pics
- urls
- pictures
- stuff
- mp3s
- shit
- music
- info
-
vissza...
A levél tárgyának következő része az alábbiak egyike:
- to check
- for you
- i found
- to see
- here
- - check it
- to check
- for you
- i found
- to see
- here
- - check it
A levél tárgyának következő része az alábbiak egyike:
|
Melléklet |
A féreg
által küldött e-mail üzenet melléklete
whatever.exe
.
|
Szöveg |
Az e-mail szövege:
peace
|
|
Biztonsági rések, sérülékenységek
A Win32/Aliz.A féreg
a terjedése érdekében kihasználja a Microsoft MS01-020
jelű sérülékenységét.
Egyebek
A Win32/Aliz.A féreg
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
:::iworm.alizee.by.mar00n!ikx2oo1:::
while typing this text i realize this text got added on many av
description sites, because this silly worm could be easily a
hype. i wonder which av claims '[companyname] stopped high risk
worm before it could escape!' or shit like that. heh, or they
teljes lista...
boycot my virus because of this text. well, it is easy enough
for the poor av's to add this worm; since it was only released
as source in coderz#2... btw, loveletter*2 power in pure win32asm
and only a 4k exe file. heh, vbs kiddies, phear win32asm. :)
thx to: bumblebee!29a, asmodeus!ikx. greets to: starzer0!ikx,
t-2000!ir, ultras!mtx & sweet gigabyte...
btw,burgemeester van sneek: ik zoek nog een baantje...