■ |
このウイルスはeメールの添付ファイルとして送られてきます。eメールにはいくつかのバリエーションがあります。 |
|
送信されるeメールメッセージの例:
件名:
Warning: could not send message!
添付ファイル名: Error.hta
添付ファイル"Error.hta"を実行すると、次のような偽のメッセージが表示されます。

送信されるeメールメッセージの例:
送信者:MAILER-DAEMON@%recipient domain%
件名:FAILED DELIVERY
本文:Unfortunately, it was not possible to deliver one or more of your messages. For more information, please, take a look in the attachment.
または Your message, attached did not reach the reciepent.
171528@%recipient domain% #5.5.0 smtp; 550 Requested action
not taken: mailbox unavailable.
添付ファイル名:mail.hta
添付ファイル "mail.hta" を実行すると、次のような偽のスキンクリームの広告が表示されます。
|
■ |
添付ファイルには VBScript が含まれており、次のいずれかのファイルをシステムに書き込んで実行します。これらのファイルが、「McAfee.com ウイルススキャンオンライン」でDownloader-BOウイルスとして検出されます。
|
|
C:\Sys615.scr C:\Progra~1\Outloo~1\outl32.scr
|
|