Security Lab

DWTC Iced! (P2P-Worm.Win32.VB.dn for Server)

DWTC Iced! (P2P-Worm.Win32.VB.dn for Server)

Сетевой червь, распространяющийся через P2P системы, написанный на Visual Basic

Сетевой червь, распространяющийся через P2P системы, написанный на Visual Basic.
Серверная часть состоит из одного файла c:\WINDOWS\system32\mesngr.exe размером ~70 кб.


Для автоматического запуска создаются следующие ключи реестра:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "msn2"
data: C:\WINDOWS\System32\msn2.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache "@shell32.dll,-31321"
data: Hide the contents of this drive

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "msn2"
data: C:\WINDOWS\System32\msn2.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce "msn2"
data: C:\WINDOWS\System32\msn2.exe


Ваша приватность умирает красиво, но мы можем спасти её.

Присоединяйтесь к нам!