Ha a kártevő program elindul, a Windows rendszerkönyvtárba másolja a rundnm.exe programot. Ez a Windows következő indításakor automatikusan elindul, a rendeszerleíró adatbázisba pedig bejegyzi saját magát, írta a pte hírügynökség.
Letölti a kellékeket
A Delf-HA ezt követően a www.vlasof1.narod.ru weboldalról megkísérli letölteni az sms.txt nevezetű fájlt. Ezt tartalmazza az sms-t, amelyet a trójai program az orosz MTS és Megafon mobilszolgáltatók weboldalán található ingyenes üzenetküldő ablakokon át megpróbál szétszórni.
Orosz sajtóértesülések szerint a két szolgáltató már felvette a küzdelmet a trójai programmal. A Delf-HA alkotóinak állítólag sikerült megkerülni a mobilszolgáltatók spamvédelmét, és most a szentpétervári mobilfelhasználókat elárasztották a kéretlen sms-ek.
A szolgáltatók szerint nincs vész
Az érintett szolgáltatók szóvivői ugyanakkor cáfolják a támadás tényét. "Nem állíthatom, hogy a spam problémája tömeges méreteket öltött volna" - jelentette ki Denisz Novikov, a Megafon high-tech részlegének igazgatója.
Elmondása szerint a reklámokat továbbra is kézzel adják fel, ez pedig túl körülményes, spam továbbítására nem használható.