Cette section destinée aux experts, expose les détails techniques de ce virus.Taille: 46082 Octet(s)
Détails techniques: Le ver envoie un message encourageant à visiter une page web tel que :
http://home.earthlink.net/~*********/omg.pif lol! see it! u'll like it
Il tente ainsi de télécharger et d'exécuter un fichier disponible sur l'une des urls suivantes :
http://home.earthlink.net/~*********/**.jpg
http://www.yoursite.com/****.***
N.B. : Ces adresses ont été modifiées.
Le fichier est ensuite enregistré sous "
C:\dumprep.exe" ou "
C:\file.exe et l'exécute (à l'heure de cette publication, les liens vers les fichiers sont désactivés).
Cependant, il semblerait que le fichier soit une variante du ver
Rbot.