・W32/Petch.worm!ircは、最近、Bug Traqフォーラムで話題になりました。 このワームはハードコード化されたURLを含んでおり、繁殖に使用します。ただし、このURLのサイトはすぐに削除されたので、このワームは脅威ではありません。新しい亜種は、別のロケーションを指示すると考えられます。
・W32/Petch.worm!ircは、Internet Relay Chatを介して繁殖します。感染コンピュータが、以下のように他のユーザにハイパーリンクを送信します。
- http://www.angelfire.com/celeb2/picsx/britney.jpg <- uuh, check it out !! :D
・上記のリンクはイメージファイルを指示しているように見えますが、実際はJavaScriptファイルを指示します。Internet Explorerはターゲットファイルの拡張子を区別しないので、このスクリプトファイルを実行します。このスクリプトファイルを実行すると、ADODB.Streamオブジェクトの脆弱性を悪用して、C:\Program Files\Windows Media Player\wmplayer.exeファイルを上書きします。感染ユーザがMedia Playerを実行すると、代わりにW32/Petch.worm!ircが実行されます。
・以下の偽のメッセージボックスをシステムに表示します。