Le ver Bropia.A se propage via MSN Messenger
Publié le 25/01/2005 - Lu 880 fois - Auteur : achtungbaby
Bropia.A se propage via MSN Messenger. Pour ce faire, il cherche au niveau de l’application une instance de la classe 'IMWindowClass' et s’il en trouve une, il se transfert vers l’extérieur sous l’un des noms suivants : Drunk_lol.pif, Webcam_004.pif, sexy_bedroom.pif, naked_party.pif ou love_me.pif.
Dès qu’il est exécuté, Bropia.A recherche, dans %systemdir%, des fichiers portant les noms suivants : adaware.exe, VB6.EXE, lexplore.exe et Win32.exe.
S’ils n’existent pas, il crée un fichier contenant une copie d’une variante de Gaobot. Bropia.A génère également plusieurs fichiers vides dans le chemin %systemdir% et les ouvre pour empêcher les processus taskmgr.exe et cmd.exe de s’exécuter.
Par ailleurs, Bropia.A désactive la combinaison de touches CTRL+ALT+SUPPR, et peut également désactiver le bouton droit de la souris.