Biological Bacteria

Computer Virus

Based on McAfee Information

 

Bacillus Anthracis

VBS/Antrax

Name:

Anthrax  ,  גחלת, גמרת

I

Alias:

Gram+  מתג

Worm

Category:

אם מאובחן בזמן

Yes

Reparable? Curable ?

תקופת דגירה

 אופיינית:

 3 עד 7 יום

 

January 26

Activation Date:

13.10.01

Aparicion Date :

נמצא בטבע

No

Included in the list "In The Wild"

חיידק מסוגל לייצר נבגים עם יכולת לשרוד בקרקע ובמים תקופות ארוכות מאוד. חיות בעלות דם קר אינן רגשות למחלה. היען הוא העוף היחיד הרגיש למחלה. עכברים ומעלי גרה הם בעלי החיים הרגישים ביותר. הסימנים הקליניים הם כרוניים עד חריפים ביותר. הצורה הפר-אקוטית מאופיינת במוות מהיר והפרשות דם מהפתחים הטבעיים, במקרים אקוטיים בבקר ובצאן, עולה חום הגוף בפתאומיות (עד 41.7 מעלות) בליווי דיכאון, קשיי נשימה ועוויתות הצוואר והכתפיים. בסוסים המחלה אקוטית, מלווה בעליית חום ולעתים ברעידות, קוליק, חוסר תיאבון, שלשול דמי, ונפיחויות באזור הצוואר, החזה, הבטן התחתונה ואברי המין החיצוניים. המוות לרוב 3-2 ימים לאחר הופעת סימני המחלה.

This is yet another virus created with the VBSWG worm generation kit and is detect  as VBS/Anjulie.gen@MM with the 4131 DATs (or greater). This particular variant DOES NOT WORK, nor is the threat anything more than a LOW risk to anyone.

This virus was discovered by McAfee AVERT on March 23, 2001, detected heuristically as New Script.

This VBScript worm attempts to mail itself to all recipients in the Microsoft Outlook address book and drops the W95/CIH.1122 file infector virus.

When run, the script copies itself to the WINDOWS TEMP directory as T4UMHF5.vbs and drops the file ALE32.EXE (detected as W95/CIH.1122) in the same directory. It then attempts to mail itself to all recipients found in the Microsoft Outlook address book using the following information:

To:
Bcc: (address book entry)
Subject: Read the true history on Angelina Julie
Body:
Your life
Your work
Your lovers

Attachment: AngelinaJulie.txt.vbs, or T4UMHF5.VBS
(Name varies as its contingent on the filename of the script)

It creates a registry run key value to load the script at startup:

HKLM\Software\Microsoft\Windows\CurrentVersion\
RunServices\T4UMHF5=C:\WINDOWS\TEMP\T4UMHF5.VBS

Before exiting the script executes the ALE32.EXE file, in turn loading W95/CIH.1122 into memory. The script contains the text AlevirusSCS VxBrasil :) while the .EXE contains the text AlevirusSCS v666 VxBrasil.
 

 

Brief Description: