Robak "antyantywirusowy"

W32.HLLW.Kickin.A@mm to niebezpieczny robak pocztowy, rozprzestrzeniający się za pośrednictwem własnego "silnika" pocztowego. "Insekt" usiłuje również kopiować się w sieciach P2P oraz wyłączać zainstalowane na zarażonym komputerze oprogramowanie zabezpieczające.

Robak zwykle pojawia się w komputerze w postaci załącznika do e-maila o generowanym losow tytule. Do wiadomości takiej załączony będzie jeden z poniższych plików: FixSql.com, Api Hooking-Tutorial.exe, Hotmail Hacker.exe, OutWar Demo.exe, Soccer Database.exe, MsnMsgs.exe, HowTo-SARS.exe, Last Summer.scr, Magical-Screensaver.scr, Love.scr, Christina Aguilera-The most beautiful girl on earth.scr, Saddam-the real pics.scr, Virtual Joke.scr lub Q30215HOTFIX.pif.

Po uruchomieniu załącznika W32.HLLW.Kickin.A@mm zaczyna wysyłać swoje kopie do wszystkich adresatów znalezionych w książce adresowej programów: .NET Messenger, MSN Messenger, Yahoo Pager, ICQ oraz systemu Windows. Robak wykorzystuje do tego własny mechanizm pocztowy. Kolejnym etapem jego działania jest skopiowanie się do folderu udostępnionego innym użytkownikom programów Morpheus, Bearshare oraz Edonkey2000. Na końcu "insekt" próbuje wyłączyć zainstalowane na zainfekowanej maszynie oprogramowanie antywirusowe.

Zobacz również:

  • Złośliwe oprogramowanie Qbot - czy jest groźne i jak się chronić?

Aby go usunąć z systemu, niezbędne jest sprawdzenie systemu przy pomocy programu antywirusowego (po zainstalowaniu najnowszych uaktualnień), który powinien bez problemy wykryć i skasować W32.HLLW.Kickin.A@mm.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200