이 웜은 메신저를 통하여 전파되며, 메신저 상에서 jpg(사진 포맷)를 위장한 형태이며 HTML 파일이 포함되어 url링크 형식으로 전파된다.
url 형식은 다음과 같다.
http://www.x*2s.com/m*n/w**e.jpg
(* 임의 삭제)
[특징]
jpg 링크를 클릭 하게 되면 여자 사진이 인터넷 익스플로러 상에서 출력되고 news.htm
파일이 실행 된다.
news.htm 파일은 Test.chm 파일을 다운로드 하여 실행 하는데
test.exe 파일이 윈도우의 시스템 폴더(win 2000, NT : c:\Winnt\system32, win XP : c:\windows\system32, win 95/98/me : c:\windows\system)에
syslray.exe(94,726 byte), hkt1.dll(45,568 byte) moniker.exe(48,644 byte) 파일을 다운로드 한다.
에브리존에서 제공하는 모든 컨텐츠 정보에 대한 저작권은 에브리존의 소유이며 관련법의 보호를 받습니다.
에브리존의 사전 허가 없이 에브리존 컨텐츠를 무단으로 전재, 배포를 금지되어 있습니다.
이를 위반하는 경우 손해배상의 대상 또는 민.형사상의 법적 소송 대상이 될 수 있습니다.
* 에브리존 정보 이용 문의 : greenking@everyzone.com