Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Auric.E féreg
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Magold-D
|
AVG
|
I-Worm/Auric.D
|
BitDefender
|
Win32.Magold.E@mm
|
e-Trust
|
Win32/Auric.D
|
F-PROT
|
W32/Auric.E@mm
|
F-Secure
|
Email-Worm.Win32.Magold.e
|
Ikarus
|
Email-Worm.Win32.Magold.E
|
Kaspersky
|
Email-Worm.Win32.Magold.e
|
McAfee
|
W32/Auric@MM(Virus)
|
Microsoft
|
Win32/Auric.E@mm
|
NOD32 (ESET)
|
Win32/Auric.E:UPX
|
Panda
|
W32/Auric.E
|
Rising Antivirus
|
Worm.Magold.e
|
Sophos
|
W32/Magold-D
|
Trend Micro
|
WORM_AURIC.E
|
VirusBuster
|
I-Worm.Magold.E
|
Telepítés:
A féreg
a saját kódjának telepítése során az alábbi ablako(ka)t jeleníti meg a képernyőn:
|
A Win32/Auric.E féreg
a Windows mappában (alapértelmezés szerint C:\Windows) létrehozza
az alábbi fájlokat:
- \dreAd\Maya Gold.scr
- dreAd.exe
- sziszi_video.scr
- \dreAd\Maya Gold.scr
- dreAd.exe
- sziszi_video.scr
A Win32/Auric.E féreg
a Windows System32 mappájában (alapértelmezés szerint C:\Windows\System32) létrehozza
az alábbi fájlokat:
A Win32/Auric.E féreg
az alábbi fájlokat hozza létre:
- C:\Program Files\Limewire\Share\Maya Gold.scr
- C:\Program Files\Gnucleus\Downloads\Maya Gold.scr
- C:\Program Files\Gnucleus\Downloads\Incoming\Maya Gold.scr
- C:\Program Files\Shareaza\Downloads\Maya Gold.scr
- C:\Program Files\Bearshare\Shared\Maya Gold.scr
-
teljes lista...
- C:\Program Files\Limewire\Share\Maya Gold.scr
- C:\Program Files\Gnucleus\Downloads\Maya Gold.scr
- C:\Program Files\Gnucleus\Downloads\Incoming\Maya Gold.scr
- C:\Program Files\Shareaza\Downloads\Maya Gold.scr
- C:\Program Files\Bearshare\Shared\Maya Gold.scr
- C:\Program Files\Edonkey2000\Incoming\Maya Gold.scr
- C:\Program Files\Morpheus\My Shared Folder\Maya Gold.scr
- C:\Program Files\Grokster\My Grokster\Maya Gold.scr
- C:\Program Files\ICQ\Shared Files\Maya Gold.scr
- C:\Program Files\Edonkey2000\Maya Gold.scr
-
vissza...
|
A féreg
kódját tartalmazó fájlok az alábbi ikonnal jelennek meg:
A Win32/Auric.E féreg
az autorun szekció "open=" sorába az alábbi bejegyzéseket teszi:
[autorun]
open=Maya Gold.scr
A Win32/Auric.E féreg
leállítja az alábbi folyamatokat:
- explorer.exe
- taskexec.exe
- explorer.exe
- taskexec.exe
A Win32/Auric.E féreg
megosztott könyvtárként az alábbi mappákat használja:
- \Limewire\Share\
- \Gnucleus\Downloads\
- \Gnucleus\Downloads\Incoming\
- \Shareaza\Downloads\
- \Bearshare\Shared\
-
teljes lista...
- \Limewire\Share\
- \Gnucleus\Downloads\
- \Gnucleus\Downloads\Incoming\
- \Shareaza\Downloads\
- \Bearshare\Shared\
- \Edonkey2000\Incoming\
- \Morpheus\My Shared Folder\
- \Grokster\My Grokster\
- \ICQ\Shared Files\
- \Edonkey2000\
-
vissza...
E-mail üzenetek
A Win32/Auric.E féreg
a terjedése érdekében e-mail üzeneteket generál és ebben küldi tovább saját kódját.
A Win32/Auric.E féreg
a(z)
.*ht*
kiterjesztésű fájlokban keres e-mail címeket.
A Win32/Auric.E féreg
a(z)
[HKEY_LOCAL_MACHINE\Software\Microsoft\WAB\WAB4\Wab File Name]
regisztrációs bejegyzést használja az email címek kereséséhez.
|
Az összeállított e-mail üzenetek felépítése az alábbi:
Feladó |
Az e-mail feladója
VALO VILAG<valovilag@rtlklub.hu>
.
|
Tárgy |
A levél lehetséges tárgyai:
- Videofelvetel Sziszi-rol!
- Sziszi a Valo Vilag-ban!
- Sziszi a zuhanyzoban!
- Sziszi a Voros Demon!
- Videofelvetel Sziszi-rol!
- Sziszi a Valo Vilag-ban!
- Sziszi a zuhanyzoban!
- Sziszi a Voros Demon!
|
Melléklet |
A féreg
által elküldött e-mail lehetséges mellékletei:
- sziszi_video.exe
- sziszi_video.scr
- sziszi_video.exe
- sziszi_video.scr
|
|
Egyebek
A Win32/Auric.E féreg
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
EZ A MAGOLD NEV TETSZIK! DE MI AZ AZ AURIC? ---raVe--4-