Britney - rozsyła się oraz zamazuje programy
- Krzysztof Arkuszewski,
- 06.02.2001
Britney jest robakiem internetowym, który automatycznie rozsyła się pocztą elektroniczną, a także nadpisuje pliki wykonywalne typu exe swoim kodem.
Ponadto wyświetla różne komunikaty, głównie dotyczące Britney Spears.
<p>
Robak na początku tworzy oraz modyfikuje odpowiednie klucze w Rejestrze systemu Windows:
<p>
tworzone są:
<p>
<b><font size="2">HKLM\SOFTWARE\Britney
HKLM\SOFTWARE\Britney\Install</b>
<p>
oraz modyfikowane w Windows 98/95:
<p>
<b><font size="2">HKLM\SOFTWARE\Microsoft\Windows\\CurrentVersion\RunServices\\ILoveBritney=Britney.exe</b>
<p>
modyfikowane w Windows NT/2000:
<p>
<b><font size="2">HKLM\SOFTWARE\Microsoft\Windows NT\\CurrentVersion\RunServices\\ILoveBritney=Britney.exe</b>
Zobacz również:
<p>
Ponadto robak zmienia stronę startową przeglądarki Internet Explorer na adres:http://www.britney-spears.to/site.html, a następnie podmienia plik wygaszacza ekranu na britney.scr oraz wyświetla okienko dialogowe z tytułem ILoveBritney Freeware oraz treści Please select email address to send at your friend. This program open automatically your address book.
<p>
Kolejnym krokiem jest nadpisywanie przez Britney swoim kodem wszystkich plików z rozszerzeniem exe. Po ponownym uruchomieniu komputera wszystkie napisy w nagłówkach okien zostają zmienione na Win32.ILoveBritney par ZeMacroKiller98. Ponadto pojawia się napis na ekranie w różnych kolorach przykrywający otwarte okna: If you don't think that, you think it now, Ha Ha Ha Ha !!!.
<p>
12 lutego po uruchomieniu jakiegokolwiek programu komputer wyświetla komunikat o treści: It's Britney Birthday!!!! You musn't work today, po czym wyłącza się system Windows.