Mgr.Radovan Kaluža (») | 1. 9. 2004 | přečteno: 634×
Nová verze červíka Worm AI je na světě. Prázdniny byly ubohé na červíky, asi programátoři těchto červíků byli na dovolených. Tento červ byl poprvé zaznamenán 31.8.2004 TrendLabs a byl označen jako středně nebezpečný. Worm AI byl objeven na emailech z Brazilie, Kanady a USA.Červík přijde klasicky emailem se .ZIP přílohou. Vir se nespustí sám, ale příloha obsahuje skript (HTML_BAGLE.AI), který zapříčiní spuštění viru a stažení trojského koně maskující se jako .JPG soubor z předem daných stránek. Stažený soubor je uložen ve složce Windows pod názvem_re_file.exeDo systémové složky uloží sám sebe DORIOT.EXE a soubor GDQFW.EXE pro stahování trojského koně.Změna v registrech: HKEY_LOCAL_MACHINESoftwareMicrosoftWindows číst dál