Bropia Worm

Định nghĩa Bropia Worm là gì?

Các Bropia sâu là một loại phần mềm độc hại lây lan qua tin nhắn tức thời (IM) bằng cách gửi file đính kèm bị nhiễm cho người dùng IM. con sâu này sử dụng MSN Instant Messenger để gửi các file bị nhiễm và lây lan bằng cách gửi những hiện thông qua danh sách liên lạc IM. Các Bropia Worm cũng tương tự như giun Kelvir ngoại trừ việc nó sẽ gửi một tập tin bị nhiễm trực tiếp đến người sử dụng, trong khi sâu Kelvir gửi một liên kết trỏ đến một tập tin bị nhiễm. Bropia sâu cũng được gọi là Bropia.A, IM-Worm.Win32.VB.a, W32 / Bropia-A, Win32.Bropia.a và WORM_BROPIA.F.

Khi thực hiện, Bropia sâu tự nhân bản vào thư mục hệ thống Windows với tên tập tin khác nhau. Tên tập tin có lẽ sẽ winhost.exe, updates.exe hoặc lexplore.exe, mặc dù phiên bản mới sử dụng tên tập tin riêng biệt. Sau đó, nó làm thay đổi phần RUN của registry để nạp tự động. Nó cũng để lại một biến thể sâu Spybot trong máy tính bị nhiễm. biến Spybot này sau đó kết nối vào kênh Internet Relay Chat (IRC), cho sâu truy cập đầy đủ vào máy tính. Tận dụng các tùy chọn backdoor này, một hacker có thể ăn cắp dữ liệu từ một hệ thống bị nhiễm. Sau khi sâu đã được thực hiện, nó có thể hiển thị một hình ảnh và vô hiệu hóa nút chuột phải của máy tính, ngăn chặn người sử dụng truy cập vào menu ngữ cảnh nhạy cảm. Sâu tự nhân bản vào ổ C của máy tính, nơi mà nó sẽ giám sát mọi sự thay đổi trong danh bạ IM. Để tránh điều này và khác sâu, người dùng IM nên cài đặt cập nhật phần mềm chống virus và tránh nhấp vào bất kỳ liên kết đáng ngờ trong tin nhắn nhanh.

What is the Bropia Worm? - Definition

The Bropia worm is a type of malware that spreads through instant messaging (IM) by sending infected attachments to IM users. This worm uses MSN Instant Messenger to send infected files and spreads by sending these out through the IM contact list. The Bropia Worm is similar to the Kelvir worm except that it sends an infected file directly to users, while the Kelvir worm sends a link pointing to an infected file. Bropia worm is also referred to as Bropia.A, IM-Worm.Win32.VB.a, W32/Bropia-A, Win32.Bropia.a and WORM_BROPIA.F.

Understanding the Bropia Worm

When executed, the Bropia worm copies itself to the Windows System folder with various file names. The file name will probably be winhost.exe, updates.exe or lexplore.exe, although new versions use distinct file names. After that, it makes modifications to the registry's RUN section in order to load automatically. It also leaves a Spybot worm variant in the infected machine. This Spybot variant then connects to the Internet Relay Chat (IRC) channel, giving the worm complete access to the computer. Making use of this backdoor option, a hacker could steal data from an infected system. After the worm has been executed, it may display an image and disable the computer’s right mouse button, preventing the user from accessing context-sensitive menus. The worm copies itself to a computer’s C drive, where it monitors any change in IM contacts. To avoid this and other worms, IM users should install updated anti-virus software and avoid clicking on any suspicious links within instant messages.

