Почтовый червь MyBabyPic смутил «Лабораторию Касперского»

Author:

Как сообщает новостной ресурс Newsbytes, во вторник по Сети начал распространяться новый вирус — почтовый червь MyBabyPic, схожий по действию со знаменитым вирусом LoveLetter.

Вирус, написанный на Visual Basic под Win/32, несет часть кода вируса LoveLetter. Он рассылает себя по почте, к нему прикреплен исполняемый .EXE-файл, который и является телом червя.

В поле subject письма значится: «My baby pic!!!» Само письмо состоит из одной фразы: «It’s my animated baby picture!!» Имя аттачмента: mybabypic.exe. При активизации вирус рассылает себя по всем адресам, найденным в адресной книге MS Outlook — через десять минут после активизации.

Вирус представляет собой бинарный файл: если пользователь кликает на аттачменте, он активизирует, помимо самого вируса, небольшой мультик весьма фривольного содержания. Сайт «Лаборатории Касперского» ничего не сообщает об этой интересной подробности нового вируса, но детальное описание мультфильма можно найти на сайте другого разработчика антивирусов, компании McAfee. Также специалисты этой компании отмечают, что создание аттачмента в виде «анимации для взрослых» как раз и делает вирус действительно опасным: не слишком внимательный пользователь зараженного компьютера может начать самостоятельно рассылать вирус, чтобы порадовать своих друзей и знакомых.

При активизации червь создает в системном каталоге Windows файлы со своими копиями, а также записывает ссылки на эти файлы в секции автоматического запуска системного реестра, в результате чего активизируется при каждом запуске Windows.

Червь MyBabyPic, по сведениям «Лаборатории Касперского«, которая называет его I-Worm.Myba, имеет ряд весьма опасных деструктивных воздействий, способных уничтожить данные на жестких дисках зараженной машины.

По имеющимся сведениям, при активизации червь, в зависимости от текущих даты и времени, проделывает следующее:

  • включает или выключает NumLock, CapsLock и ScrollLock;
  • посылает в буфер клавиатуры текст: «IM_BESIDES_YOU_»;
  • открывает сайт www.youvebeenhack.com и посылает на него один из текстов: FROM BUGGER, HAPPY VALENTINES DAY FROM BUGGER или HAPPY HALLOWEEN FROM BUGGER.

Червь также отмечает файлы на всех доступных дисках, после чего выполняет с ними различные действия, в зависимости от расширения файла: от уничтожения содержимого до переименования с расширением .EXE и записи в них своей копии.

blank
ССЫЛКИ ПО ТЕМЕ blank

blank
«Лаборатория Касперского»
blank
McAfee
blank
Love Letter Variant ‘BabyPic’ For Adults Only — NewcBytes, 27.02.01
blank
Описание червя на сайте компании McAfee

blank
МАТЕРИАЛЫ ПО ТЕМЕ blank

blank
По системе Gnutella расползается демонстрационный червь27.02.01

blank
Автора «Анны Курниковой» зовут на работу в полицию19.02.01

blank
Червь «Анна Курникова»: пришел, увидел и … ушел13.02.01

blank
Вирус «I Love You» не дождался дня святого Валентина08.02.01

blank
Новый вирус ворует пароли пользователей AOL02.02.01

blank
Вирус Ramen одичал и напал на лабораторию NASA26.01.01

blank
Очередная Melissa просит никому себя не показывать19.01.01

blank
Главным разносчиком «заразы» в 2000 году признана электронная почта18.12.00

blank
Самым разрушительным вирусом 2000 года оказался малоизвестный почтовый червь14.12.00

blank
В Новый год вирус проиграет пользователям гимн СССР16.11.00

blank
Почтовый червь запущен в Брунее к приезду Путина и Клинтона15.11.00

blank
Автору «Чернобыля» грозит три года тюрьмы18.09.00

blank
Новый вирус: Пикачу в аттаче24.08.00

blank
Страшный вирус «I love you» возвращается в новом обличьи17.08.00