Worm_Buchon-C

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 37408 Octet(s)

Détails techniques:

Buchon-C est un ver de pollupostage contenant un composant backdoor.

Il se répand par e-mail comme suit :

L'adresse e-mail de l'expéditeur est une adresse trouvée sur la machine précédemment infectée.

Sujet :

Mail Delivery failure - [adresse du destinataire]

Corps du message :

If the message will not displayed automatically,
you can check original in attached message.txt

Failed message also saved at:
http://www.[adresse du destinataire]/inbox/security/read.asp?sessionid-[numéro aléatoire]
(check attached instructions)

+++ Attachment: No Virus found
+++ MC-Afee AntiVirus - www.mcafee.com


Fichier joint :

message.txt length [numéro aléatoire] bytes
mcafee.com


Voir l'image pour un aperçu du mail généré par le ver.

Le ver cherche des adresses e-mail sur le lecteur local C:. Ils lit chaque fichier comportant les chaînes de caractères suivantes :

.dbx
.wab
.mbx
.eml
.mdb
.tbb
inbox
.dat

Il s'envoi ensuite à chaque adresse en utilisant son propre serveur SMTP.

Ce ver comporte un composant de backdoor pouvant télécharger et exécuter du code malveillant.

Buchon-C crée aussi un mutex "0x452A561C" pour qu'il n'y ait qu'une copie du ver qui fonctionne en même temps.

Capture(s) d'écran:

Buchon-C



http://www.smtechnologie.com