Почтовый червь MyBabyPic смутил «Лабораторию Касперского»

Author:

Алексей Рерих

Как сообщает новостной ресурс Newsbytes, во вторник по Сети начал распространяться новый вирус — почтовый червь MyBabyPic, схожий по действию со знаменитым вирусом LoveLetter.

Вирус, написанный на Visual Basic под Win/32, несет часть кода вируса LoveLetter. Он рассылает себя по почте, к нему прикреплен исполняемый .EXE-файл, который и является телом червя.

В поле subject письма значится: «My baby pic!!!» Само письмо состоит из одной фразы: «It’s my animated baby picture!!» Имя аттачмента: mybabypic.exe. При активизации вирус рассылает себя по всем адресам, найденным в адресной книге MS Outlook — через десять минут после активизации.

Вирус представляет собой бинарный файл: если пользователь кликает на аттачменте, он активизирует, помимо самого вируса, небольшой мультик весьма фривольного содержания. Сайт «Лаборатории Касперского» ничего не сообщает об этой интересной подробности нового вируса, но детальное описание мультфильма можно найти на сайте другого разработчика антивирусов, компании McAfee. Также специалисты этой компании отмечают, что создание аттачмента в виде «анимации для взрослых» как раз и делает вирус действительно опасным: не слишком внимательный пользователь зараженного компьютера может начать самостоятельно рассылать вирус, чтобы порадовать своих друзей и знакомых.

При активизации червь создает в системном каталоге Windows файлы со своими копиями, а также записывает ссылки на эти файлы в секции автоматического запуска системного реестра, в результате чего активизируется при каждом запуске Windows.

Червь MyBabyPic, по сведениям «Лаборатории Касперского«, которая называет его I-Worm.Myba, имеет ряд весьма опасных деструктивных воздействий, способных уничтожить данные на жестких дисках зараженной машины.

По имеющимся сведениям, при активизации червь, в зависимости от текущих даты и времени, проделывает следующее:

  • включает или выключает NumLock, CapsLock и ScrollLock;
  • посылает в буфер клавиатуры текст: «IM_BESIDES_YOU_»;
  • открывает сайт www.youvebeenhack.com и посылает на него один из текстов: FROM BUGGER, HAPPY VALENTINES DAY FROM BUGGER или HAPPY HALLOWEEN FROM BUGGER.

Червь также отмечает файлы на всех доступных дисках, после чего выполняет с ними различные действия, в зависимости от расширения файла: от уничтожения содержимого до переименования с расширением .EXE и записи в них своей копии.

ССЫЛКИ ПО ТЕМЕ


«Лаборатория Касперского»

McAfee

Love Letter Variant ‘BabyPic’ For Adults Only — NewcBytes, 27.02.01

Описание червя на сайте компании McAfee

МАТЕРИАЛЫ ПО ТЕМЕ


По системе Gnutella расползается демонстрационный червь27.02.01


Автора «Анны Курниковой» зовут на работу в полицию19.02.01


Червь «Анна Курникова»: пришел, увидел и … ушел13.02.01


Вирус «I Love You» не дождался дня святого Валентина08.02.01


Новый вирус ворует пароли пользователей AOL02.02.01


Вирус Ramen одичал и напал на лабораторию NASA26.01.01


Очередная Melissa просит никому себя не показывать19.01.01


Главным разносчиком «заразы» в 2000 году признана электронная почта18.12.00


Самым разрушительным вирусом 2000 года оказался малоизвестный почтовый червь14.12.00


В Новый год вирус проиграет пользователям гимн СССР16.11.00


Почтовый червь запущен в Брунее к приезду Путина и Клинтона15.11.00


Автору «Чернобыля» грозит три года тюрьмы18.09.00


Новый вирус: Пикачу в аттаче24.08.00


Страшный вирус «I love you» возвращается в новом обличьи17.08.00