Email-Worm.Win32.NetSky.y

06.06.2008
Der Wurm verbreitet sich via Internet als Anhang infizierter Nachrichten.

Der Wurm - in Visual C++ geschrieben und mittels PE_Patch+TeLock gepackt - verbreitet sich via Internet als Anhang infizierter Nachrichten. Aktiv wird der Schädling durch einen Doppelklick auf die infizierte Datei im Anhang, woraufhin er sich auf dem Opfersystem installiert und von dort weiter fortpflanzt. Er öffnet Port 82 und verfolgt dessen Aktivitäten.

Seine Backdoor-Funktion ermöglicht den Download von Schaddateien auf das Opfersystem. (Quelle: Kaspersky Lab)