Win32:Warezov family

 Win32:Warezov est de la famille des vers de publipostage avec la fonctionnalité backdoor.

 
Sommaire
Type Cheval de Troie
Plate-forme Windows

Description

Win32:Warezov se repend en s'envoyant comme un attachement d'email aux adresses électroniques trouvées sur l'ordinateur infecté. Win32:Warezov envoie des emails avec des caractéristiques suivantes :

  1. Sujet (un de ceux-ci):
    • Error (Erreur)
    • Good Day (Bonne Journée)
    • hello (Salut)
    • Mail Delivery System (Sytème de livraison de courrier)
    • Mail Transaction Failed (La Transaction du Courrier a échoué)
    • picture (image)
    • Server Report (Rapport du Serveur) 
    • Status (Statut)
    • test
  2. Message (un de ceux-ci):
    • La Transaction du Courrier a échoué. Le message partiel est disponible.
    • Le message ne peut pas être représenté dans le codage d'ASCII de 7 bits et a été envoyé comme un attachement binaire
    • Le message contient des caractères Unicode et a été envoyé comme un attachement binaire.
  3. Le nom de fichier d'attachement est la combinaison de trois parties, chaque partie est représentée par une colonne.  
Acheter  Win32:Warezov family