Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: Inconnue
Détails techniques:
Kelvir-N arrive sous forme d'un fichier RAR.
Une fois exécuté, le ver dépose 2 fichiers dans C:\Program Files\999\ et les exécute :
- advbot.exe une copie du virus Slinbot.
- uncanny.exe utilisé pour répandre le ver.
Kelvir-N se propage par MSN Messenger en tentant d'envoyer un message à tous les contacts connectés de la machine infectée. Le message contient une URL, qui une fois cliquée a pour conséquence de télécharger le ver sur l'ordinateur de la victime.
Le message est le suivant :
its you!
http://hydr0.net/************?email={adresse_messenger_du_contact}
Ce lien représente une copie de Kelvir-N. Ce pendant, à l'heure de cette publication, ce lien ne fonctionnait plus.
N.B. : L'URL a été modifiée.