Распространяется вирус традиционным образом – рассылает ссылки на якобы смешной флеш-ролик по списку контактов. Пользователь, запустивший «ролик» вылетает из аськи, а вирус тем временем заражает собеседников. Особый интерес вызывает то, что это первый вирус, «отвечающий» на вопросы в стиле «что это?» или «а ты не бот?» и даже меняющий статус на «Печатает сообщение…». Вот пример лога:
Grover (17:21:35 18/01/2010)
Прямая ссылка для скачивания файла Piggy.zip
хттп://easyload.ru/ссылка_удалена
[-- Файл отправлен через сервис EasyLoad. Подробнее на сайте: хттп://easyload.ru/ --]
Grover (17:39:58 18/01/2010)
а что это за ссылка?
Grover (17:40:10 18/01/2010)
это вирус?
ReapperHeel (17:40:01 18/01/2010)
нет, ты не в церкви, тебя не обманут ))
Grover (17:40:14 18/01/2010)
ты бот?
ReapperHeel (17:40:22 18/01/2010)
эээ… сам ты бот =
Помимо слов «вирус» и «бот», программа также реагирует на «спам», «троян» и другие. Редкий пользователь после такого «общение» удержится от того, чтобы перейти по ссылке. Будьте осторожны!
Интересные подробности. Вирус меняет пароль от ICQ, но оставляет возможность его восстановить. Для этого нужно открыть инфу «О себе» – там должны быть единички и нолики. Разбиваем их на группы по 10 цифр и делаем замену:
0100110000 = 0
0100110010 = 1
0101100000 = 2
0101100010 = 3
0101100100 = 4
0101100110 = 5
0101101000 = 6
0101101010 = 7
0101101100 = 8
0101101110 = 9
Результат – это пароль от аськи, заходим, меняем. Например, 01001100100100110000010011001001011001100100110010010011001001011000000101101100 означает пароль 10151128.
Что интересно, можно угнать красивые номера icq, если их владельцы заражена H1N1.