VBS.Netlog

Jest to robak napisany w j臋zyku Visual Basic Script language (VBS). Rozprzestrzenia si臋 poprzez sie膰, kopiuj膮c si臋 na inne komputery.

Po uaktywnieniu wirus generuje losowy adres IP (na przyk艂ad 145.65.28.0) i pr贸buje si臋 po艂膮czy膰 z wszystkimi komputerami w danej sieci. Je艣li po艂膮czenie si臋 uda, wirus kopiuje si臋 do nast臋puj膮cych katalog贸w dysku C:

  • C:
  • C:WINDOWSSTARTM~1PROGRAMSSTARTUP
  • C:WINDOWS
  • C:WINDOWSSTART MENUPROGRAMSSTARTUP
  • C:WIN95START MENUPROGRAMSSTARTUP
  • C:WIN95STARTM~1PROGRAMSSTARTUP
  • C:WIND95

Podczas 艂膮czenia si臋 z ka偶dym komputerem, wirus generuje nowy adres IP.

Robak tworzy plik C:NETWORK.LOG, w kt贸rym zapisuje wszystkie swoje dokonania. Zawarto艣膰 tego pliku mo偶e wygl膮da膰 nast臋puj膮co:

Log file Open
Subnet  :  145.65.28.0
Subnet  :  23.44.93.0
Subnet  :  50.112.201.0
Subnet  :  176.3.138.0
Copying files to  :  \176.3.138.5'
Successfull copy to  :  \176.3.138.5'