Saabus sihukese toreda subjektiga e-post. Kaasas oli attachment “Full video.exe”
Kas tõesti surnud mehe kättemaks…
Huvitav on see, et Symanteci antiviirus definitsioonidega 1.17.2007 rev. 19 ei oska asjast midagi halba arvata.
Protsess exploreriga k6htu vaadates tundub, et payload situtakse maha wincom32.sys nimelise faili sisse, mis siis teenusena käima veetakse.
<edit>Näe Postimeeski pajatab<tide>
21/1/2007
Sadam Hussein alive!
Comments Off
No Comments
No comments yet.
RSS feed for comments on this post.
Sorry, the comment form is closed at this time.