Имя:Worm/Licat.I.5
Обнаружен:10/12/2006
Вид:Червь
В реальных условиях:Нет
Отмеченные факты заражения:Низкий
Потенциал распространения:От низкого до среднего
Потенциал повреждений:От низкого до среднего
Файл статистики:Да
Размер файла:77.824 байт.
Контрольная сумма MD5:bd1e990d184af45c5cf1241245407bb2
Версия VDF:6.36.01.145
Версия IVDF:6.36.01.153 - воскресенье, 10 декабря 2006 г.

 Общее Метод распространения:
   • Messenger


Псевдонимы (аliases):
   •  Kaspersky: IM-Worm.Win32.Licat.i
   •  F-Secure: IM-Worm.Win32.Licat.i
   •  Sophos: W32/Blowhen-B
   •  Grisoft: Worm/Licat.A
   •  Bitdefender: Worm.IM.Licat.I


Операционные системы:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003

 Messenger Распространяется с помощью программы Messenger. Основные характеристики:

– Windows Live Messenger


Кому:
Все онлайн строки из списка контактов.


Сообщение

   • check :P %ссылка%


%ссылка%
Пока груповой символ соответствует следующему:
   • http://75.126.60.124/dailymod/photo.php?.com/**********

Файл не был доступен на момент проверки.


Полученное сообщение может выглядеть следующим образом:


 Данные файла Язык программирования:
Программа была написана на MS Visual C++.


Паковщик:
Для осложнения определения и сокращения размера файла он был запакован следующим паковщиком:

Описание добавил Adriana Popa в(о) четверг, 11 января 2007 г.
Описание обновил Adriana Popa в(о) четверг, 11 января 2007 г.

Назад . . . .