Windows червь, написанный на языке С. Распространяется через P2P-сети.
Сервер: sndcfg16.exe
Размер: 17 Кб (упакован UPX, размер распакованного файла - около 45 КБ).
Описание: Windows червь, написанный на языке С. Распространяется через P2P-сети. При запуске проверяет наличие виртуальной среды VMWare. В случае запуска под VMWare не выполняет часть вредоносных функций. При инсталляции червь копирует себя с именем "sndcfg16.exe" в системный каталог Windows и регистрирует этот файл в ключе автозапуска системного реестра: [Software\Microsoft\Windows\CurrentVersion\Run] "Services" = имя червя.
Спойлер: она начинается с подписки на наш канал