Nie wiem gdzie to umiescis, wiec robie to tutaj...
Szkodz, ze nie wszyscy podaja numery komunikarorow
Ceta MASZ WIRUSA NA KOMPUTERZE !!
ALBO MA GO KTOS Z TWOICH ZNAJOMYCH !!
ADRES ZWROTNY JEST TWOJ, A IP Z KTOREGO WIADOMOSC PRZYSZLA TO: 62.181.165.194
WLASNIE OTRZYMALEM MAILA Z ZALACZNIKIEM !!
-----------
<b>Beagle.F</b> jest robakiem internetowym, którego działanie polega na rozsyłaniu własnych kopii za pomocą poczty elektronicznej oraz poprzez programy do wymiany plików w Internecie.
Zwykle robak pojawia się w komputerze ofiary w postaci załącznika do listu elektronicznego o następujących parametrach:
Od: [fałszywy adres]
Temat: [jeden z poniższych]
^_^ meay-meay!
^_^ mew-mew (-:
Aline
Anna
Audra
Bad girl
Barbi
beautiful
Caitie
caroline
ello! =))
Fotograf
Gallery photos
groom
Hey, dude, it``s me ^_^
Hey, ya! =))
Hi!
Hokki =)
Jammie
Juli
Julie
kate
Katrina
Kelley
kleopatra
Lisa
Mandy
Mary
Mary-Anne
My beautiful person
My Name is Frenk
My photoalbum
My photos
Myphotos
Photoalbum
rebecca
Rena
Sara
stacy
Tammy
Wau... beautiful (-:
Weah, hello!
Weeeeee! ))
Treść: [jedna z poniższych]
Argh, i don``t like the plaintext
Fell free to chat with me I accept all ages.
Don````````t worry I don````````t bite........hope
to hear from you soon!
Hey people whats goin on? If there is anything
you want to know about me ask me... I am pretty
easygoing I won``t bite....not at first anywayz
hahaa.....one thing I will say on here tho I am
not into the Cyber thing so don``t even ask.....
Ciao...
Hey, guys! by the way, I have no problems with my
sexual life, so it``s absolutly useless try to have
icq sex or things like that. Thanks
Hi! My name is Shreya and I am a goof off!!! So,
If you love the outdoors, travelling, books, music,
movies, laffing, teasing and/or can poke fun at
yourself... please come a hollerin``!!
I am from Taiwan but I study in Camden, New Jersey now.
I like to know people from different places .
I enjoy clean conversations but am open to conversing
with women and men with little ones as well. I am very
open-minded. All authorization requests will be denied
if I don``t receive messages and get to know you first.
I like to be in a company of smart, delicate, and with
a good sense of humor people. I am Bulgarian, currently
getting my Master``s in International Business in USA.
Favorite actor: Michael Dudikoff
I love camping, dirt track racing, going for walks, and
I have 2 cats - HotRod and Deebo (named from the movie
``Friday`` and he lives up to it!). Life is ever changing,
never always easy...
I love meeting new people and making new friends. I am
a Mary Kay Beauty Consultant. I am married to a wonderful
man. We have no children, exept for a minature schnauzer
that thinks he is a child. Looking forward to meeting you.
i love to chat to just about anyone!!
I love to dance, read poetry, make people laugh, and hug
as many people a day as i can.
I sit with elders of a gentle race, whose world is seldom
seen.Who sit and talk of days for which they wait, when
all will be revealed. These are song lyrics.
If I``m online, it problably means I``m pretty bored....so
feel free to message me and say hi or whatever else comes
to mind at the moment.
If you are going to make me cry, at least be there to wipe
away the tears *Right now the worst thing for you to tell
me that I can find someone better than you, especially when
you are all I want
I``m a social butterfly and a natural flirt. Very hard to get
my complete attention. Very open and will answer almost
anything. But please don``t piss me off. I can be sweet and
cuddly or a whatever mood I am in that day so everyday
I``m an open minded person and enjoy chatting w/ other people.
I``m free and willing to chat about anything. So feel free to
Imed me if you wanna chat.
I``m married and I stay at home. And I don``t do cyber sex so
leave me the fuck alone
i``m tall and skiny I``m studying in Pharm. D program in FL.
i like music, movie, dancing, sports, SCUBA diving, traveling
and make a lot friends.
Looking forward for a response
Love the outdoors, literature, writing, and athletics
My hobbies include crochet, sewing, painting lead figures and
playing AD&D. Favorite activities include fishing and camping.
I love cats, unicorns(go figure), and fantasy in general.
Nice friends, nice men, nice sex and feeling great. I don``t
mind the odd bout of cybersex as I love to use my imagination
when I masterbate.
Single Mom of 3, Full time college student, Graduate in December
with an Associates of Applied Science in Computer Information
Systems Love the internet.
When The Trust is Gone So Is The Love That Fades Like the Rain
Washing Away All The Sorrows Of Yesterday Why I Ask Myself Must
It End Like This Tomorrow, I Tell Myself, I``ll Be Okay For Now,
I``ll Just Live In The Memories Of Our Life Together
You don``t know what you``ve got till it``s gone *You hurt me more
than I deserve, how can you be so cruel? I love you more than
you deserve, how can I be such a fool?
Załącznik: [nazwa jedna z poniższych].[exe, scr, zip]
Aline
Anna
Audra
Bad girl
Barbi
Caitie
caroline
Gallery
It_I
Jammie
Juli
Julie
kate
Katrina
Kelley
kleopatra
Lisa
Mandy
Mary
Mary-Anne
myfotos
Photoalbum
Photomontage
Picture
rebecca
Rena
Sara
stacy
Tammy
W adres nadawcy robak wstawia losowy adres email odnaleziony na zarażonym komputerze, zatem osoba pojawiająca się jako nadawca listu z robakiem nie jest jego prawdziwym nadawcą.
Po uruchomieniu przez użytkownika pliku robaka tworzy on na dysku swoją kopię w pliku i1ru54n4.exe oraz modyfikuje tak rejestr by jego kopia była automatycznie uruchamiana przy każdym starcie systemu Windows. Dodatkowo robak tworzy na dysku następujące pliki ggo54o.exe, ii5nj4.exe, i1ru54n4.exeopen.
Robak stara się wyłączyć procesy programów do aktualizacji baz wirusowych popularnych programów antywirusowych (moduł mks_update nie jest wyłączany) o następujących nazwach:
atupdater.exe
aupdate.exe
autodown.exe
autotrace.exe
autoupdate.exe
avltmain.exe
avpupd.exe
avwupd32.exe
avxquar.exe
cfiaudit.exe
drwebupw.exe
icssuppnt.exe
icsupp95.exe
luall.exe
mcupdate.exe
nupgrade.exe
outpost.exe
update.exe
Dodatkowo robak pozwala na przejęcie kontroli nad zainfekowanym komputerem poprzez sieć nasłuchując na komendy na porcie 2745.
Robak rozsyła własne kopie za pomocą poczty elektronicznej, wykorzystując do tego własny silnik SMTP, na adresy odnalezione na zainfekowanym komputerze, w plikach o rozszerzeniach wab, txt, htm, html, dbx, mdx, eml, nch, mmf, ods, cfg, asp, php, pl, adb, sht.
Na koniec robak tworzy swoje kopie w katalogach zawierających w nazwie ciąg shar, starając się w ten sposób stworzyć swoje kopie w katalogach współdzielonych programów do wymiany plików w Internecie. Kopie te mają następujące nazwy:
ACDSee 9.exe
Adobe Photoshop 9 full.exe
Ahead Nero 7.exe
Matrix 3 Revolution English Subtitles.exe
Microsoft Office 2003 Crack, Working!.exe
Microsoft Office XP working Crack, Keygen.exe
Microsoft Windows XP, WinXP Crack, working Keygen.exe
Opera 8 New!.exe
Porno pics arhive, xxx.exe
Porno Screensaver.scr
Porno, sex, oral, anal cool, awesome!!.exe
Serials.txt.exe
WinAmp 5 Pro Keygen Crack Update.exe
WinAmp 6 New!.exe
Windown Longhorn Beta Leak.exe
Windows Sourcecode update.doc.exe
XXX hardcore images.exe
Nowością jest podejście do użytkowników kont pocztowych, które ma na celu obejście standardowych zabezpieczeń antywirusowych. Otóż w załączniku do takiego maila jest spakowany plik wykonowalny w formacie .zip zawierający plik .exe. Ten spakowany plik jest zaszyfrowany a hasło do rozpakowania podane jest w treści maila. Autorzy wirusa liczą na niefrasobliwość odbiorców i rozpakowanie tego pliku po podaniu hasła, które musi być odczytane z treści maila.