⚠️VIRUS DE ANO NOVO?! (Happy99)

Аватар автора
Windows Wonderment
Discord: ArTic #1892 ------------------------------------------------------------------------------------------------------------------------ Nesse vídeo eu executei a worm Happy99, essa worm quando executada, mostra uma animação com partículas simulando várias explosões de fogos de artifícios. Porém depois disso ele dropa alguns arquivos na pasta SYSTEM cujo são: wsock32.dll, wsock32.ska, Ska.dll, Ska.exe. O wsock32.dll é responsável por identificar se o usuário recebeu algum e-mail ou mensagem de grupos de noticias, para poder se espalhar automaticamente. Ele também é colocado dentro do wsock32.ska o Ska.exe é a mesa coisa do Happy99, porém sem a visualização dos fogos de artifícios. E o Ska.dll da patch no wsock32.dll Se por algum motivo a dll wsock32 estiver em uso, ele vai escrever no autoexec.bat para modificar a dll assim que o computador iniciar da próxima vez. Ele também adiciona uma chave no registro no qual fica localizado: "HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce=SKA.EXE". ------------------------------------------------------------------------------------------------------------------------ "Todo malware aqui do meu canal é MALICIOSO e eu recomendo fortemente que você não os abra no seu computador host, não use os malwares para brincar com seus amigos. Fazer o vírus acima mencionado pode levar a consequências irreversíveis, que podem afetar desde seus dados pessoais até senhas e cartões de crédito." (NTFS123...

0/0


0/0

0/0

0/0