Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

"Тайный обожатель" пришлет Вам вирус

Техническая лаборатория компании Panda Software сообщила об обнаружении червя массового поражения W32/Valcard, рассылаемого по электронной почте в сообщениях различного характера. Червь также вносит свои записи в реестр Windows, чтобы запускаться каждый раз при загрузке системы.
Червь попадает в систему по электронной почте в письме. Тема письма - любая из перечисленных:
  • I can express no kinder sign of love, than this kind kiss (Свою любовь я не могу выразить иначе, как этим сердечным поцелуем)
  • Secret Admirer (Тайный обожатель)
  • Somebody Loves You (Кто-то любит Вас)
  • Romance from Afar (Роман на расстоянии)
  • Love at first sight (Любовь с первого взгляда)
  • ...when sleepers wake and yet still dream...
  • Be Mine ?! (Будешь моим?!)
  • Yours Always (Всегда Ваш)
  • Happy Valentines (С днем Святого Валентина)
  • From Me To You (Вам от меня)
  • Thy eternal summer shall not fade (Вечное лето никогда не закончится)
  • Poetry is an echo, asking a shadow to dance (Поэзия - это эхо, приглашающее на танец тень)
  • O, beauty, till now I never knew thee! (О, красота, не знал я до сих пор тебя!)
  • Romantic gesture (Романтичный жест)

Текст письма любой из перечисленных:

  • Good night, sweet prince, and flights of angels sing thee to thy rest (Спокойной ночи, сладкий принц, и ангелы будут петь, чтобы тебе хорошо спалось)
  • Happy Valentines. hope you like the card I've attached, even if you don't feel the same. (С днем Святого Валентина. Надеюсь, тебе понравится валентинка, которую я вложил, даже если ты не чувствуешь то же, что и я)
    %имя отправителя%
  • February Feelings
    Февральские чувства
    It's that time of year again.
    Вновь охватывают меня.
    But I'm still only sending a card to you.
    Но я по-прежнему лишь посылаю валентинку тебе
    %имя отправителя%
  • Hi
    Привет
    I feel like a child sending you this card
    Я чувствую себя ребенком, отправляя эту открытку
    but I just had to do it.
    И все-таки я должен это сделать
    %имя отправителя%
  • …and every breath I ever took,
    ... мой каждый вздох,
    every tear I ever wept,
    и каждая оброненная слеза,
    Every star I wished upon,
    И каждая звезда, которую желаю
    Seemed nothing until now.
    Ничего не значат.
    %имя отправителя%
  • In this life we cannot do great things.
    В этой жизни мы не можем творить великие дела.
    We can only do small things with great love.
    Но мы можем лишь совершать маленькие поступки с огромной любовью в сердце.
    %имя отправителя%

Файл-вложение: ValentineCard.exe (файл размером 96,768 байт, сжатый UPX).

Дмитрий Баранов, «Инферит ОС»: Мы предлагаем альтернативу зарубежным операционным системам Enterprise Linux
Импортонезависимость

Средства заражения: При запуске зараженного файла червь копирует себя в каталог Windows\System под тем же именем (ValentineCard.exe), после чего он приступает к рассылке вышеперечисленных зараженных писем каждому адресату, найденному в листе контактов адресной книги. Кроме того, червь вносит запись в реестр Windows, чтобы запускаться каждый раз при загрузке системы. Путь и содержание этой записи: HKEY_LOCAL_MACHINE\Software\
Microsoft\Windows\CurrentVersion\Run 14th
C:\Windows\System\ValentineCard.exe

Источник: Panda Software Russia