Worm_Lasco-A

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 14226 Octet(s)

Détails techniques:

Lorsque le ver s'introduit sur l'appareil, les éléments suivants se produisent :

L'appareil affiche un message similaire à celui ci dessous, demandant à l'utilisateur d'accepter un message provenant d'un autre téléphone.

"Receive message via Bluetooth from [device name]?"

L'utilisateur est ainsi averti qu'un nouveau message a été reçu.

Après ce message, l'utilisateur reçoit un avertissement de ce type :

"Application is untrusted and may have problems. Install only if you trust provider."

Si l'utilisateur choisit "YES", un autre message apparaît l'avertissant de l'installation du ver :

"Install VELASCO?"

Si l'utilisateur choisit "Install", Cabir est installé et exécuté, il affiche alors le message suivant : "VELASCO"

Le ver créait les fichiers suivants sur le téléphone :

\SYSTEM\APPS\VELASCO\VELASCO.APP
\SYSTEM\APPS\VELASCO\VELASCO.RSC
\SYSTEM\APPS\VELASCO\MARCOS.MDL
C:\SYSTEM\SYMBIANSECUREDATA\VELASCO\VELASCO.APP
C:\SYSTEM\SYMBIANSECUREDATA\VELASCO\VELASCO.RSC
C:\SYSTEM\SYMBIANSECUREDATA\VELASCO\VELASCO.SIS
C:\SYSTEM\RECOGS\MARCOS.MDL
C:\SYSTEM\INSTALLS\VELASCO.SIS


Il tente ensuite de s'envoyer au travers des connexions Bluetooth.

Le ver recherche sur le téléphone tout les fichiers .SIS et tente de les infecter. Lorsqu'un fichier .SIS est infecté, le ver s'installera automatique dès l'ouverture du fichier infecté.

Capture(s) d'écran:

Lasco-A

Lasco-A

Lasco-A



http://www.liens-utiles.org/