로그인
님 환영합니다
Language:
한국어
English
Deutsch
Français
Español
Italiano
Nederlands
Português
Türkçe
Русский
日本語
简体中文
繁體中文
한국어
저희 회사 및 제품에 대한 자세한 정보는 저희
글로벌 웹사이트
에서 보실 수 있습니다.
개인용
기업용
고객지원
연락처
Search
요약
전체 설명
통계
Alias:
Sober.M, Backdoor Trojan
Type:
Worm
Size:
45.222 bytes (packed)
Origin:
Date:
03-07-2005
Damage:
VDF Version:
6.30.00.19
Danger:
Low
Distribution:
Medium
General Description
Affected platforms:
* Windows 95
* Windows 98
* Windows ME
* Windows NT
* Windows 2000
* Windows XP
* Windows Server 2003
Distribution
The virus sends itself using itsown SMTP engine with english and german texts. The attachment is a ZIP archive which contains an EXE file.
-SUBJECT:
ich habe ihre e-mail bekommen !
-BODY:
Hallo,
jemand schickt ihre privaten Mails auf meinem Account.
Ich schaetze mal, das es ein Fehler vom Provider ist.
Insgesamt waren es jetzt schon 6 Mails!
Ich habe alle Mail-Texte im Texteditor kopiert und gezippt.
Wenn es doch kein Fehler vom Provider ist, sorge dafuer das diese Dinger nicht mehr auf meinem Account landen, es Nervt naemlich.
-ATTACHMENT:
Mailtexte.zip
The english version appears like this:
-SUBJECT:
your password + accountnumber !
-BODY:
hi,
i've got an admin mail with a Password and Account info!
but the mail recipient are you! it's probably an esmtp error, i think.
i've copied the full mail text in the Windows text-editor & zipped.
ok, cya...
-ATTACHMENT:
Acc_text.zip
Technical Details
If Worm/Sober.L is executed, it copies itself in the following locations:
<%windir%>\msagent\system\smss.exe
<%windir%>\msagent\system\zipzip.zab
and creates the following entry in the Windows Registry:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\Run\
"Services.dll"="<%windir%>\Ssagent\System\smss.exe"
설명 삽입자 Crony Walker 2004년 6월 15일 화요일
뒤로
.
.
.
.
내 계정
https
://
이 창은 보안을 위해 암호화되었습니다.
로그인
비밀번호 분실
비밀번호 재설정
내 프로필
제품
결제 기록
알림
비밀번호 재설정
문의처
로그아웃