91.212.41.119
http://forum.malekal.com/viewtopic.php? ... oo#p116561
http://forum.malekal.com/viewtopic.php? ... oo#p139427
http://forum.malekal.com/viewtopic.php? ... oo#p141659
http://forum.malekal.com/viewtopic.php? ... oo#p142258
http://forum.malekal.com/viewtopic.php?f=62&t=18339
L'infection droppe un fichier services.exe dans le dossier %windir% (en général C:\Windows)
Voici la clef Run ajoutée afin de se lancer à chaque démarrage.
Une fois infecté, le PC rejoint le [url=http://forum.malekal.com/les-zombis-botnet-t1020.html]botnet[url] et est ensuite utilisé pour envoyer des mails de Spam très souvent pour des campagnes de Viagra :[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Services" = "%WinDir%\services.exe"
Ce sont des mails avec les sujets du type :
et comme expéditeur :RE: SALE 77% 0FF on Pfizer !
VIAGRA ? Official Site