Worm_Cabir-M

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Variable Octet(s)

Détails techniques:

Lorsque le ver s'introduit sur l'appareil, les éléments suivants se produisent :

L'appareil affiche un message similaire à celui ci dessous, demandant à l'utilisateur d'accepter un message provenant d'un autre téléphone.

"Receive message via Bluetooth from [device name]?"

L'utilisateur est ainsi averti qu'un nouveau message a été reçu.

Après ce message, l'utilisateur reçoit un avertissement de ce type :

"Application is untrusted and may have problems. Install only if you trust provider."

Si l'utilisateur choisit "YES", un autre message apparaît l'avertissant de l'installation du ver :

"Install free$?"

Si l'utilisateur choisit "Install", Cabir est installé et exécuté, il affiche alors le message suivant : "free$"

Le ver créait les fichiers suivants sur le téléphone :

\SYSTEM\APPS\free$8\free$8.APP
\SYSTEM\APPS\free$8\free$8.RSC
\SYSTEM\APPS\free$8\$$$.MDL
C:\SYSTEM\MALAYSIAJOHOR--jb\yuanV3-diy-by-7022207\free$8.APP
C:\SYSTEM\MALAYSIAJOHOR--jb\yuanV3-diy-by-7022207\free$8.RSC
C:\SYSTEM\MALAYSIAJOHOR--jb\yuanV3-diy-by-7022207\free$8.SIS
C:\SYSTEM\RECOGS\$$$.MDL
C:\SYSTEM\INSTALLS\free$8.SIS


Il tente ensuite de s'envoyer au travers des connexions Bluetooth.




http://www.depannetonpc.net