Win32/Brid.A (Bridex) & Win32/Funlove.4099

Win32/Bridex je červ šířící se poštou jako příloha zprávy. Používá chybu v Internet Exploreru díky které je možno jej spustit pouhým náhledem zprávy. Adresy, na které se odesílá získává prohledáváním HTML souborů na disku. Předmět zprávy je variabilní, příloha má jméno README.EXE a tělo zprávy obsahuje následující text:

Hello,

Product Name: ...
Product Id: ...
Product Key: ...

Process List:
...

Thank you.

Údaje Product Name, Id a Key jsou doplněny údaji získanými z registru Windows, za řádkem Process List následuje seznam spuštěných aplikací.

Po svém spuštění se nakopíruje do adresáře System pod jménem regedit.exe a zároveň v registru vytvoří klíč

HKCUSoftwareMicrosoftWindowsCurrentVersionRun regedit = C:WINDOWSSYSTEM egedit.exe

Win32/Bridex také vypouští virus Funlove. Za tímto účelem v adresáři System vytvoří soubor bride.exe a v témže adresáři nahradí existující soubor MSCONFIG.EXE svým vlastním, infikovaným.

Zdroj: Grisoft - výrobce antiviru AVG