Antivirus and Security Software from Sophos

W32/Atak-I

Alias
  • Email-Worm.Win32.Atak.i
  • Worm.Mydoom.Gen-unp
Catégorie
Type
Action à mener
Prévalence faible Forte

Récapitulatif

 
Comment il se propage
  • Pièces jointes de courriel
Systèmes d'exploitation affectés Windows
Caractéristiques
  • S'installe dans le registre
Protection disponible depuis 16 décembre 2004 04:37:20 (GMT)
Détecté par Tous les produits Sophos
  • Détection gratuite des virus et spywares
  • Vérification de votre protection antivirus actuelle
  • Votre antivirus est-il vraiment efficace ?

Action

Plus d'informations

W32/Atak-I est un ver de pollupostage. W32/Atak-I est un ver de pollupostage.

W32/Atak-I arrive dans un courriel avec l'un des objets suivants :

Merry X-Mas! Happy New Year!

La casse de l'objet peut être de forme différente.

Le texte du message contient une des lignes suivantes :

Happy New year and wish you good luck on next year! Merry Chrismas & Happy New Year! 2005 will be the beginning!

Le ver est inclus dans le courriel en tant que pièce jointe. Cette pièce jointe peut être le ver exécutable lui-même ou un fichier ZIP contenant l'exécutable. Le nom de l'exécutable est choisi de manière à ce que le nom principal ainsi que celui de l'extension appartiennent à l'une des catégories de la liste suivante :

PIF, COM, SCR, BAT

Si le fichier joint est un fichier ZIP, il lui est donné l'un des noms ci-dessus avec une extension ZIP.

W32/Atak-I collecte les adresses électroniques depuis des fichiers du lecteur système et depuis les lecteurs C: à Z: portant des extensions de fichier LOG, HTML, MSG, EML, MHT, DBX, ASP, PHP, JSP, HTM ou TXT.

Lorsqu'il est exécuté pour la première fois, W32/Atak-I se copie dans le dossier système Windows sous le nom de dec25.exe et, pour s'assurer d'être exécuté au démarrage du système, ajoute la ligne suivante au fichier win.ini :

run = %SYSTEM%\dec25.exe

Pour s'exécuter au démarrage du système, le ver crée aussi l'entrée de registre suivante :

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\run %SYSTEM%\dec25.exe

RSS|Atom
Rapports sur les menaces de virus et de spywares les plus récentes envoyées à votre ordinateur