Nowy wirus pocztowy/ mIRC i www - GOKAR

Autor: Dariusz (dariusj_at_poczta.onet.pl)
Data: Sat 15 Dec 2001 - 16:07:35 MET


Nowy wirus GOKAR rozprzestrzenia sie jako zalacznik do poczty e-mail,
poprzez ircowanie i oprogram mIRC i laduje sie ze strony www.

Rozprzestrzenia sie przez MS Outlook, Outlook Express w formie
zalacznika do e-maila z rozszerzeniami .pif, .scr., .exe., .com lub .bat

Gdy klikniemy 2 razy na zalacznik to wirus instaluje plik Karen.exe w
systemie, ktory zaczyna rozsylanie sie pod adresy e-mail z ksiazki
adresowej.
Wirus uruchamia sie po kazdym uruchomieniu zainfekowanego systemu.

Usiluje takze sie rozprzestrzeniach za posrednictwem programu IRC mIRC
do uzytkownikow tej samej dyskusji lub kanalu.

Gdy system uzytkownika ma zainstalowany serwer www IIS to wirus
podmienia standardowa strone www i wypisuje tekst: We are Forever
i kieruje uzytkownikow, aby sciagneli program Web.exe, ktory zawiera
wirus Gokar.

Wirus Nimda dzialal jeszcze inaczej, bo ladowal wirusa ze strony www
automatycznie.

Aby uniknac zainfekowania nalezy zablokowac uruchamianie sie zalacznikow
poczty z rozszerzeniami:
.exe, .scr, i .pif .

full text
http://www.cnn.com/2001/TECH/internet/12/14/gokar.worm.idg/index.html

Jacek



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 23:34:55 MET DST