|
Nuevos
Virus
Enciclopedia
Noticias
Top Virus
Anti-Virus
|
Es un gusano escrito en VBScript.
Variantes: Jer.A
Una vez ejecutado, se copia así mismo en el directorio System de
Windows como "jer.html".
Modifica el registro, de modo que el gusano será ejecutado cada vez que
se reinicie el sistema.
En ese momento desactiva varios componentes del escritorio de Windows,
tal como buscar, apagar el sistema y propiedades de la red. Intenta
cambiar la versión de Windows a "VBS.GinSeng", el usuario a
"I LoveI You, Min" y la organización a "GinsengBoy
2000".
También, sustituye el archivo "script.ini" del directorio
mIRC para extenderse cada vez que un usuario se conecte al mismo canal
donde se encuentra el usuario infectado. Además de esto, cuando el
usuario infectado se está conectando al servidor IRC, el gusano se une
al canal "#pioneer" y envía un mensaje a ese canal:
"Otro usuario infectado por GinsengBoy -- haha".
Finalmente, intenta enviarse a sí mismo utilizando Outlook con la
siguiente cabecera de mensaje:
Subject: Jer Resume
Body: I would really like to get a new job. Please check out my resume.
Enjoy :-)
Attachment: Jer.htm
Sin embargo, esto falla debido a un bug.
El gusano contiene las siguientes líneas de comentario al comienzo de
su código:
‘ VBS.GinSenG - by Ong
‘ Thanks for the help on this one ; -P
|