Nome del virus:Worm/Licat.I.5
Scoperto:10/12/2006
Tipo:Worm
In circolazione (ITW):No
Numero delle infezioni segnalate:Basso
Potenziale di propagazione:Medio-Basso
Potenziale di danni:Medio-Basso
File statico:Si
Dimensione del file:77.824 Byte
Somma di controllo MD5:bd1e990d184af45c5cf1241245407bb2
Versione VDF:6.36.01.145
Versione IVDF:6.36.01.153 - domenica 10 dicembre 2006

 Generale Metodo di propagazione:
   • Messenger


Alias:
   •  Kaspersky: IM-Worm.Win32.Licat.i
   •  F-Secure: IM-Worm.Win32.Licat.i
   •  Sophos: W32/Blowhen-B
   •  Grisoft: Worm/Licat.A
   •  Bitdefender: Worm.IM.Licat.I


Piattaforme / Sistemi operativi:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003

 Messenger Si diffonde via Messenger. Le caratteristiche sono descritte sotto:

– Windows Live Messenger


A:
Tutti i contatti online nella lista dei contatti.


Messaggio

   • check :P %link%


%link%
Mentre la wildcard è la seguente:
   • http://75.126.60.124/dailymod/photo.php?.com/**********

Al momento dell'analisi del virus il file non era più online.


Il messaggio ricevuto può apparire come il seguente:


 Dettagli del file Linguaggio di programmazione:
Il malware è stato scritto in MS Visual C++.


Software di compressione:
Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con un software di compressione.

Descrizione inserita da Adriana Popa su giovedì 11 gennaio 2007
Descrizione aggiornata da Adriana Popa su giovedì 11 gennaio 2007

Indietro . . . .