Worm.Win32_Opanki-I

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 23552 Octet(s)

Détails techniques:

Quand il est exécuté, Opanki-I vérifie si une session est commencée, sur AOL Instant Messenger (AIM), afin d'envoyer un message à tous les contacts, de la victime, en ligne.

Le ver envoi le message suivant :

"check out my pictures"

N.B. : Ce message est écrit en "dur" dans le programme malveillant.

Le mot pictures est un lien hypertexte qui redirige ceux qui cliquent dessus, vers le site suivant, afin de télécharger et d'exécuter une copie du ver :

http://redblock.co.kr/pictures.pif

l'exécution du ver se termine si aucune session AIM n'est ouverte ou si la session AIM en cours est interrompue.




http://www.aideinfo.com/