Binom является нерезедентным вирусом. Написан на ассемблере и поражает файлы Elf-формата на операционной системе Linux. Заражает файлы находящиеся в текущем каталоге. Был бы неопасным, если бы не портил файлы в момент заражения.
Binom является нерезедентным вирусом. Написан на ассемблере и поражает файлы Elf-формата на операционной системе Linux. Заражает файлы находящиеся в текущем каталоге. Был бы неопасным, если бы не портил файлы в момент заражения.
В результате внедрения своего кода вирус некоректно изменяет структуру файла, что приводит к ошибке в момент запуска инфицированного файлa.
При заражении используется стандартная процедура поиска и расширения подходящей для внедрения секции и поледующая модификация заголовка файла и точки входа.
Вирус содержит следующие строки:
* [[ Cyneox/DCA (C) Copyright 2004 ]]! * ELF file detected...