GUSANO

JER

Nuevos Virus

Enciclopedia

Noticias

Top Virus

Anti-Virus

Es un gusano escrito en VBScript.

Variantes: Jer.A

Una vez ejecutado, se copia así mismo en el directorio System de Windows como "jer.html".
Modifica el registro, de modo que el gusano será ejecutado cada vez que se reinicie el sistema.
En ese momento desactiva varios componentes del escritorio de Windows, tal como buscar, apagar el sistema y propiedades de la red. Intenta cambiar la versión de Windows a "VBS.GinSeng", el usuario a "I LoveI You, Min" y la organización a "GinsengBoy 2000".

También, sustituye el archivo "script.ini" del directorio mIRC para extenderse cada vez que un usuario se conecte al mismo canal donde se encuentra el usuario infectado. Además de esto, cuando el usuario infectado se está conectando al servidor IRC, el gusano se une al canal "#pioneer" y envía un mensaje a ese canal: "Otro usuario infectado por GinsengBoy -- haha".

Finalmente, intenta enviarse a sí mismo utilizando Outlook con la siguiente cabecera de mensaje:

Subject: Jer Resume
Body: I would really like to get a new job. Please check out my resume.
Enjoy :-)

Attachment: Jer.htm

Sin embargo, esto falla debido a un bug.

El gusano contiene las siguientes líneas de comentario al comienzo de su código:
‘ VBS.GinSenG - by Ong
‘ Thanks for the help on this one ; -P


Copyright © VIRUSPROT.COM