|
부정확한 MIME 헤더를 이용하여 E-mail첨부를
실행하도록 야기하는 보안 버그를 이용한다.
이메일을 통해 전파되며 메밀 제목 일정치 않고 랜덤하게 조합
선택 되어진다.
아래의 목록은 바이러스가 조합해서 사용하는 메일제목이다.
:-)
?!
hehe
;-)
Fw:
Fw: Re:
some
Funny
Cool
Nice
Hot
weird
many
website
site
pics
urls
pictures
stuff
funky
great
Interesting
mp3s
shit
music
info
to check
for you
i found
to see
here
- check it
!!
!
메일주소는 다음과 같이 아웃룩의 주소록에 등록되 있거나 MSN 메신저에
등록되 있을때 추가되는 사용자 목록들로 레지스트리를 참고하여 얻는다.
HKEY_CURRENT_USERSoftwareMicrosoftWABWAB4Wab File Name
다음의 레지스트리에서 smtp 서버 주소를 얻어와 메일을 발송하게 된다.
HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts\00000001
자체 SMTP를 사용하지 않으므로 시스템에 smpt 서버 설정이 안되 있다면 메일을 보내지
않으며 메모리상에 상주해 있게 되나, 동작은 하지 않는다.
|
|
|