Cette section destinée aux experts, expose les détails techniques de ce virus.Taille: 37408 Octet(s)
Détails techniques: Buchon-C est un ver de pollupostage contenant un composant backdoor.
Il se répand par e-mail comme suit :
L'adresse e-mail de l'expéditeur est une adresse trouvée sur la machine précédemment infectée.
Sujet :
Mail Delivery failure - [adresse du destinataire]
Corps du message :
If the message will not displayed automatically,
you can check original in attached message.txt
Failed message also saved at:
http://www.[adresse du destinataire]/inbox/security/read.asp?sessionid-[numéro aléatoire]
(check attached instructions)
+++ Attachment: No Virus found
+++ MC-Afee AntiVirus - www.mcafee.com
Fichier joint :
message.txt length [numéro aléatoire] bytes
mcafee.com
Voir l'image pour un aperçu du mail généré par le ver.
Le ver cherche des adresses e-mail sur le lecteur local C:. Ils lit chaque fichier comportant les chaînes de caractères suivantes :
.dbx
.wab
.mbx
.eml
.mdb
.tbb
inbox
.dat
Il s'envoi ensuite à chaque adresse en utilisant
son propre serveur SMTP.
Ce ver comporte un composant de backdoor pouvant télécharger et exécuter du code malveillant.
Buchon-C crée aussi un mutex
"0x452A561C" pour qu'il n'y ait qu'une copie du ver qui fonctionne en même temps.
Capture(s) d'écran: