جام جم آنلاین - ویروس نویسان با سوءاستفاده از اخبار مربوط به ویروس کشنده سارس ، نسخه
اینترنتی آن را روانه سرورها و شبکه های رایانه ای کردند.
کد خبر: ۲۳۱۶۸
نام اصلی ویروس Coronex-A است که در ایمیل ظاهر شده و به کاربران می گوید که می توان با
اطلاعات این فایل با ویروس سارس مبارزه کرد. بلافاصله پس از اجرا شدن فایل Virus.exe/Sars.exe
، Hongkong.exe دفترچه آدرس آتلوک به طور اتوماتیک ، ویروس را برای سایر
کاربران می فرستد. در این هنگام ویروس سارس در 2 شاخه زیر نیز در رجیستری می نشیند:
در شاخه C:MMy Downloads نیز می نشیند و از آنجا بروی شبکه نیز پخش می شود.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"PC-Config32" = C:\%WINDIR%\corona.exe -A