W95/Babylonia
- Tipo: Arquivo de Help (serialz.hlp) com 17.000 números seriais.
- Origem: Brasil
- Distribuído através de uma lista de discussão "alt.crackers".
- Utiliza MIRC e mensagens de e-mail para propagar-se.
- Modifica o ponteiro de entrada de um arquivo
de Help, para um script que direciona a execução para um
código binário colocado no final do arquivo de help. Infecta
arquivos HLP e EXE.
- Registra-se como sendo um serviço do sistema não visualizado na lista de
tarefas do Windows.
- Baixa outros componentes do verme de um site
no Japão (cria arquivo "virus.txt" contendo uma lista de outros arquivos).
- Modifica WSOCK32.DLL, fazendo com que qualquer
mensagem enviada por e-mail receba um anexo adicional em formato MIME,
que pode ter um dos nomes a seguir: I-WATCH-U.EXE, BABILONIA.EXE, X-MAS.EXE,
SURPRISE!.EXE, JESUS.EXE, BUHH.EXE, CHOCOLATE.EXE.
- Em janeiro de 1999, modifica o autoexec.bat para:
W95/Babylonia by Vecna (c) 1999
Greetz to RoadKil and VirusBuster
Big thankz to sok4ever webmaster
Abracos pra galera brazuca!!!
Eu boto fogo na Babilonia!
índice de novos vermes