・W32/Scold@MMは大量メール送信型ワームで、定義ファイル4309でW32/Generic.a@MMとして検出されます。W32/Scold@MMはMAPIメッセージを介して繁殖し、以下のような電子メールメッセージで届きます。
件名:
・以下のいずれか
- When It´s Cold Outside She Gives Me Warm Inside
- Re: When It´s Cold Outside She Gives Me Warm Inside
- Fwd When It´s Cold Outside She Gives Me Warm Inside
・上記の件名の後には、多数のスペースとランダムな文字が続きます。
本文:
・以下のいずれか
- Enjoy this great picture.
- You will love this cute picture.
- D'ont miss this cool picture.
・上記の本文の後には、以下のテキストが続きます。
============= Free Online Virus Scan =============
100% VIRUS FREE
No viruses or suspicious files were found in the attached file.
添付ファイル:[ランダムなファイル名] .scr
・添付ファイルが手動で実行されると、以下のウインドウを表示します。
・W32/Scold@MMは、WINDOWS (%WinDir%)ディレクトリにWarm.scrというファイル名とランダムなファイル名で自身をコピーします。以下のレジストリキーを作成して、システムの起動時に自身を読み込みます。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "ExeName32" = %WinDir%\Warm.scr