Britney - rozsyła się oraz zamazuje programy

Britney jest robakiem internetowym, który automatycznie rozsyła się pocztą elektroniczną, a także nadpisuje pliki wykonywalne typu exe swoim kodem.

Ponadto wyświetla różne komunikaty, głównie dotyczące Britney Spears.

<p>

Robak na początku tworzy oraz modyfikuje odpowiednie klucze w Rejestrze systemu Windows:

<p>

tworzone są:

<p>

<b><font size="2">HKLM\SOFTWARE\Britney

HKLM\SOFTWARE\Britney\Install</b>

<p>

oraz modyfikowane w Windows 98/95:

<p>

<b><font size="2">HKLM\SOFTWARE\Microsoft\Windows\\CurrentVersion\RunServices\\ILoveBritney=Britney.exe</b>

<p>

modyfikowane w Windows NT/2000:

<p>

<b><font size="2">HKLM\SOFTWARE\Microsoft\Windows NT\\CurrentVersion\RunServices\\ILoveBritney=Britney.exe</b>

Zobacz również:

  • Google zmienia algorytmy - więcej reklam w Gmailu

<p>

Ponadto robak zmienia stronę startową przeglądarki Internet Explorer na adres:http://www.britney-spears.to/site.html, a następnie podmienia plik wygaszacza ekranu na britney.scr oraz wyświetla okienko dialogowe z tytułem ILoveBritney Freeware oraz treści Please select email address to send at your friend. This program open automatically your address book.

<p>

Kolejnym krokiem jest nadpisywanie przez Britney swoim kodem wszystkich plików z rozszerzeniem exe. Po ponownym uruchomieniu komputera wszystkie napisy w nagłówkach okien zostają zmienione na Win32.ILoveBritney par ZeMacroKiller98. Ponadto pojawia się napis na ekranie w różnych kolorach przykrywający otwarte okna: If you don't think that, you think it now, Ha Ha Ha Ha !!!.

<p>

12 lutego po uruchomieniu jakiegokolwiek programu komputer wyświetla komunikat o treści: It's Britney Birthday!!!! You musn't work today, po czym wyłącza się system Windows.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200