Si tratta di un worm
particolarmente subdolo. Una volta avviato si
impossessa del sistema e, attraverso procedure
sicuramente aggressive si utoreplica costruende
messaggi di questo tipo:
Da uno di questi mittenti: (ma può anche
essere anonimo)
king@21cn.com
flag@21cn.com
super@21cn.com
zhangcheng77@online.sh.cn
broused@online.sh.cn
lbhuangsy@21cn.com
kqlbaby@21cn.com
jiemin@citiz.net
feiyiming@citiz.net
lllwww@online.sh.cn
tomyjiang18@21cn.com
luxianchu@21cn.com
kqlbaby@21cn.com
lin_yuezhi@citiz.net
zhangcheng77@online.sh.cn
zbzwy@21cn.com
sarge2010@21cn.com
Oggetto:
Hi
Hello
How are you?
Can you help me?
We want peace
Where will you go?
Congratulations!!!
Don't cry
Look at the pretty
Some advice on your shortcoming
Free XXX Pictures
A free hot porn site
Why don't you reply to me?
How about have dinner with me together?
Never kiss a stranger
Corpo del messaggio:
I'm sorry to do so,but it's helpless to say
sorry.
I want a good job,I must support my parents.
Now you have seen my technical capabilities.
How much my year-salary now? NO more than $5,500.
What do you think of this fact?
Don't call my names,I have no hostility.
Can you help me?
Allegato: <Un file con nome casuale
con estensione .EXE extension, la cui dimensione
è 57,345 bytes>
Azione
distruttiva:
Il giorno 13 dei mesi di Febbraio, Aprile,
Giugno, Agosto, Ottobre e Dicembre il worm
esegue il suo codice distruttivo sovrascrivendo
tutti i files contenuti sui dischi della macchina
attaccata e tentando una formattazione che
non sempre riesce per un bug del worm stesso.
Ricordiamo
di prestare sempre la massima cautela nell'aprire
file allegati alle e-mail della cui origine
non si sia certi e di esercitare la massima
prudenza anche in presenza di allegati
provenienti da conoscenti, ma che non erano
attesi.
|