Centrul de securitate Bitdefender

Win32.Yahaa.D@mm

( W32/Yaha-D )
Raspandire : mare
Dauna : scazut
Size: variable (original 25600 bytes)
Descoperit : 2005 May 31

SYMPTOMS:

- The graphic animation shown below
- The following registry keys: HKEY_CLASSES_ROOT\\exefile\\shell\\open\\command
Default with value C:\\Recycled\\%%%%.exe %1 %* where %%%% is a random generated string;
- %%%%.exe file in C:\\Recycled where %%%% is the same string as above;
- %%%%.txt and %%%%%%%%.dll files in C:\\Windows where %%%% is the same as above.

TECHNICAL DESCRIPTION:

It arrives in the following format:

Subject:

Randomly selected from the following list:

searching for true Love
you care ur friend
Who is ur Best Friend
make ur friend happy
True Love
Dont wait for long time.
Free Screen saver
Friendship Screen saver
Looking for Friendship
Need a friend?
Find a good friend
Best Friends
I am For u
Life for enjoyment
Nothink to worry
Ur My Best Friend
Say \\\'I Like You\\\'
To ur friend
Easy Way to revel ur love
Wowwwwwwwwwww check it
Send This to everybody u like
Enjoy Romantic life
Let\\\'s Dance and forget pains
war Againest Loneliness
How sweet this Screen saver
Let\\\'s Laugh
One Way to Love
Learn How To Love
Are you looking for Love
love speaks from the heart
Enjoy friendship
Shake it baby
Shake ur friends
One Hackers Love
Origin of Friendship
The world of lovers
The world of Friendship
Check ur friends Circle
Friendship
How are you
U r the person?
Hi
U realy Want this
Romantic
humour
New
Wonderfool
Excite
Cool
Charming
Idiot
Nice
Bullshit
One
Funny
Great
Love
Gangs
Shaking
Powful
Joke
Interesting
Interesting
Screensaver
Friendship
Love
Relations
stuff


Body:
Hi
Dear
Check the attach
See u

OR
Check
the attachment too.
.

OR

Hi Dear
Check the Attachement ..
See u
[sender\\\'s address]
----- Original Message -----
From: \"Friendship\" < friendshipscr@love.com >
To: [the sender\\\'s address]
Sent: Friday, May 11, 2002 8:38 PM
Subject: The world of Friendship :-)

This e-mail is never sent
unsolicited. If you need to unsubscribe,
follow the instructions at the bottom of the message.
***********************************************************
Enjoy this friendship Screen Saver and Check ur friends circle...
Send this screensaver from www.love.com to everyone you
consider a FRIEND, even if it means sending it back to the person
who sent it to you. If it comes back to you, then you\\\'ll know you
have a circle of friends.
To remove yourself from this mailing list, point your browser to:
http://love.com/remove?freescreensaver
* Enter your email address < sender\\\'s address > in the field provided
and click
\"Unsubscribe\".

Attachment:

One of the following names:

screensaver
screensaver4u
screensaver4u
screensaverforu
freescreensaver
love
lovers
lovescr
loverscreensaver
loversgang
loveshore
love4u
lovers
enjoylove
sharelove
shareit
checkfriends
urfriend
friendscircle
friendship
friends
friendscr
friends
friends4u
friendship4u
friendshipbird
friendshipforu
friendsworld
werfriends
passion
bullshitscr
shakeit
shakescr
shakinglove
shakingfriendship
passionup
rishtha
greetings
lovegreetings
friendsgreetings
friendsearch
lovefinder
truefriends
truelovers
fucker

with double extension,
first one chosen from the following list:

DOC
MP3
XLS
WAV
TXT
JPG
GIF
DAT
BMP
HTM
MPG
MDB
ZIP


And the second one chosen from:

PIF
BAT
SCR

The worm uses the Iframe exploit so if the e-mail client is not properly patched it will execute itself at preview.

After executing the attachment the worm verifies if it was run from Recycled folder. If not it will display some animated strings acting as a screen saver:



It copies itself in C:\\Recycled (or C:\\recycler) with a 4 character random generated file name and it will add a key in registry so it will be executed every time user starts an exe file:

HKEY_CLASSES_ROOT\\exefile\\shell\\open\\command
Default

with value C:\\Recycled\\xxxx.exe %1 %*, where xxxx is the random generated file name.

Then it will try to disable the following security programs:

ZONEALARM
AVP32
LOCKDOWN2000
AVP.EXE
CFINET32
CFINET
ICMON
SAFEWEB
WEBSCANX
ANTIVIR
MCAFEE
NORTON
NVC95
FP-WIN
IOMON98
PCCWIN98
F-PROT95
F-STOPW
PVIEW95
NAVWNT
NAVRUNR
NAVLU32
NAVAPSVC
NISUM
SYMPROXYSVC
RESCUE32
NISSERV
ATRACK
IAMAPP
LUCOMSERVER
LUALL
NMAIN
NAVW32
NAVAPW32
VSSTAT
VSHWIN32
AVSYNMGR
AVCONSOL
WEBTRAP
POP3TRAP
PCCMAIN
PCCIOMON


After that it will scan for e-mail addresses in Outlook Express, MSN Messenger, Yahoo Messenger, ICQ Messenger\'s address books, and in the Internet Cache folder and Internet History folder. If it finds any addresses it adds them to xxxxxxxx.dll file in Windows directory where xxxx is the random generated string from above. Also it will drop a file xxxx.txt in Windows directory where xxxx is the same string as above. This file contains a text written by the author.

Finally the worm checks to see if the host computer is connected to the Internet and if it is, it creates two different threads one for sending itself to all the e-mail addresses it collects and the other one to protect itself.


If user tries to configure the \"screen saver\" the following message box it will appear:

Removal instructions:

Important: You will have to close all applications before running the
tool (including the antivirus shields) and to restart the computer afterwards.
Additionally you\'ll have to manually delete the infected files located in archives
and the infected messages from your mail client.


The BitDefender AntiYahaa tool does the following:
- it detects all versions of Win32.Yahaa;
- it deletes the files created by Win32.Yahaa;
- it kills the process from memory;
- it repairs the Windows registry.

ANALYZED BY:

Sorin Victor Dudea
BitDefender Virus Researcher
Instrumente și soluții gratuite
Încercați aplicațiile și soluțiile gratuit proiectate de Bitdefender! Beneficiați de protecție suplimentară pentru calculator, smartphone și rețelele de socializare cu aceste aplicații și plugin-uri excepționale.
Centrul de securitate Bitdefender
Navigați online în siguranță. Faceți clic aici dacă doriți să primiți ultimele noutăți și alerte privind amenințările asupra computerelor, virușilor și escrocheriilor.

Seria de ghiduri electronice Bitdefender

Seria de ghiduri electronice Bitdefender este o inițiativă de învățare care dorește să ofere comunității de utilizatori și cititori Bitdefender informații valoroase legate de amenințările electronice și probleme de securitate din domeniul IT&C, care oferă în același timp sfaturi practice și soluții viabile pentru nevoile lor de protecție online. Analiștii de securitate Bitdefender își partajează cunoștințele legate de prevenția malware, identificarea și anihilarea malware, cu accent pe confidențialitatea online și diferite tehnologii, măsurile de combatere și metodele de prevenție a infracțiunilor cibernetice.

Prezentarea unor subiecte care variază de la protecția online a copiilor și familiilor, rețelele sociale sigure, prevenirea încălcării securizării datelor și până la securizarea mediilor companiilor, seria ghidurilor electronice este destinată unei game largi de utilizatori din cadrul întreprinderilor mici și utilizatorilor individuali care doresc să asigure securitatea și integritatea propriilor rețele și sisteme. Ghidurile electronice se referă de asemenea la aspecte legate de activitatea zilnică a directorilor de securitate a sistemelor IT&C, a administratorilor de sistem și rețea, a creatorilor de tehnologie de securitate, a analiștilor și cercetătorilor.

Ghid privind un blog sigur

Sfaturi și trucuri despre cum să vă păstrați blog-ul și identitatea dumneavoastră în siguranță

Safe Blogging Guide

Blogging-ul este unul dintre cele mai populare forme de exprimare în scris pe internet, cu mai mult de 150 de milioane de blog-uri înregistrate în întreaga lume. În timp ce cititorii fideli sunt în căutarea de informații și articole, infractorii cibernetici au un interes diferit față de acestea. Găsirea de informații private și obținerea de spațiu ieftin de stocare pentru campaniile lor malware sunt doar două din multitudinea de utilizări la care aceștia vă pot supune blog-ul.

Acest material se referă la orientările de bază privind siguranța blogging-ul și este axat în special pe blog-urile individuale, care sunt fie auto-găzduite sau furnizate ca un serviciu de către furnizorii importanți de blog-uri.



Ghid de securizare a rețelelor wireless

Sfaturi și trucuri despre cum să vă protejați rețeaua dumneavoastră de acasă de intruși

Securing Wireless Networks Guide

Acest document este destinat utilizatorilor de calculatoare care au instalat sau au intenția de a instala acasă o rețea wireless. Într-un moment când comunicarea wireless a devenit o parte importantă din viața noastră, infractorii cibernetici încearcă să exploateze orice breșă a securității din configurația wireless, în scopul de a intercepta traficul sau de a folosi conexiunea la internet în scopuri ilegale.

Următorul ghid vă va prezenta cele mai bune practici atunci când utilizați rețele wireless nesecurizate, precum și cum să configurați corect router-ul dumneavoastră de acasă sau punctul de acces, pentru a împiedica alte persoane să folosească în mod abuziv rețeaua dumneavoastră.



Ghidul de protejare a copiilor online

Modalitatea de securizare și protejare a experienței digitale a copiilor dumneavoastră


Prezentul document este destinat familiilor, părinților și profesorilor, scopul acestuia fiind de a contribui la securizarea activităților digitale ale copiilor și adolescenților. Într-o astfel de eră în care producția de masă și accesibilitatea computerelor au transformat aceste dispozitive în echipamente casnice sau de familie obișnuite, copiii se familiarizează cu PC-urile și internetul de la o vârstă foarte fragedă. În ciuda beneficiilor sale evidente legate de comunicare, internetul poate fi de asemenea un loc periculos pentru copiii, amenințările electronice fiind direcționate către grupul de vârstă din care fac parte și computerele acestora de acasă sau de la școală.

Acest ghid electronic se referă la principalele riscuri și amenințări ce vizează copiii online, cum ar fi atacurile din partea celorlalți utilizatori cibernetici, expunerea la conținut inadecvat, dependența de internet și alte acțiuni nocive online, axându-se în același timp pe teme cum ar fi malware, phishing, furtul de identitate și spam, la care sunt expuși adolescenții, la fel ca oricare alți utilizatori de internet. O secțiune dedicată recomandărilor de securitate îi ajută pe părinți și pe profesori să înțeleagă și să facă față mai bine acestor probleme legate de copii.



Ghidul de securitate online pentru utilizatorii de internet în vârstă

Modalitatea de protejare a ideilor și a bunurilor valoroase împotriva hacker-ilor cibernetici


Acest document este destinat familiilor și persoanelor mai în vârstă și scopul său este de a-i ajuta să navigheze pe internet într-o manieră sigură, bucurându-se de activitățile lor online.

La o primă vedere, se pare că persoanele mai în vârstă sunt expuse infracțiunilor cibernetice la fel ca orice alți utilizatori fără experiență ai internetului, indiferent de vârsta acestora. Cu toate acestea, după cum indică acest ghid electronic prin diferite studii de caz, există mai multe riscuri și amenințări care vizează direct utilizatorii de internet mai în vârstă, cum ar fi metodele de plată a pensiei și metodele false de plată a taxelor sau înșelătoriile legate de venituri. Exemplele, recomandările și sfaturile completează studiile de caz și asigură cititorilor linii directoare utile în rutina lor online zilnică.



Ghidul de prevenire a dezvăluirii datelor confidențiale

Modalitatea de protejare a ideilor și a bunurilor valoroase împotriva hacker-ilor cibernetici


Ghidul electronic a fost creat pentru a acoperi diferitele puncte mai sensibile ale securității datelor unei companii, de la integritatea fizică a rețelei și până la mecanismele complicate ale unei infracțiuni cibernetice care are drept țintă o companie (de exemplu, troieni, phishing ce vizează bănci). Acest material are de asemenea scopul de a prezenta, deși nu la fel de detaliat ca o descriere tehnică completă, funcțiile diferitelor soluții Bitdefender destinate clienților persoane fizice și juridice pe baza situațiilor în care aceste funcții pot fi utile administratorilor IT.

Consultarea acestui document poate fi utilă în cadrul procesului de luare a unei decizii optime referitoare la securitatea rețelelor de dimensiuni mici și medii și de stabilire a unei baze solide pentru cercetarea comparativă legată de acest subiect.

Eliminare de calitate superioară a virușilor și programelor spion
Eliminarea programelor periculoase dintr-o singură "lovitură" de către specialiștii noștri certificați
Centrul de securitate Bitdefender
Navigați online în siguranță. Faceți clic aici dacă doriți să primiți ultimele noutăți și alerte privind amenințările asupra computerelor, virușilor și escrocheriilor.

Rapoartele Bitdefender cu privire la peisajul amenințărilor cibernetice

Scopul acestui raport este de a furniza o investigație completă a peisajului amenințărilor. Experții în securitate Bitdefender® analizează cu foarte mare atenție pericolele fiecărui semestru, punând accentul pe punctele vulnerabile și care pot fi exploatate ale software-ului, pe diferitele tipuri de malware, preum și pe contramăsuri, prevenirea atacurilor cibernetice și respectarea legii. Raportul peisajului amenințărilor cibernetice se concentrează în principal asupra celor mai noi trenduri, dar conține, de asemenea, fapte și date cu privire la perioadele investigate anterior, precum și predicții referitoare la semestrele care urmează. Acest document este adresat, n primul rând managerilor sistemelor de securitate IT&C, administratorilor de sistem și de rețea, dezvoltatorilor de tehnologie de securitate, analiștilor și cercetătorilor, dar se adresează, de asemenea, unei audiențe mai largi, care cuprinde organizații mici și utilizatori individuali care sunt preocupați de siguranța și integritate rețelelor și sistemelor personale.

Raportul peisajului amenințărilor cibernetice H2 2011 (pdf)

Cu douăzeci de ani în urmă, s-a născut un mijloc de comunicare electronic revoluționar. Avea să devină atât de popular în rândul tuturor categoriilor de vârstă și profesiilor încât este în continuare cel mai răspândit mijloc de comunicare: vă prezentăm SMS-ul - serviciul de mesaje scurte.

Telefoanele mobile sunt astăzi mult mai mult decât niște gadget-uri complexe care permit comunicarea și transmiterea mesajelor dintr-un punct în altul: sunt elemente esențiale în universul 2.0 - atât de puternic și complex, care rulează propriile sisteme de operare și care, prin urmare, se confruntă și ele cu probleme cibernetice. Dacă primele șase luni ale lui 2011 au fost marcate de vulnerabilități ale aplicațiilor software și încălcări ale securității datelor personale ale unor companii de renume, cea de-a doua jumătate a anului nu numai că a adus în prim plan o nouă familie de programe periculoase, dar a dezvăluit și un scandal de spionaj al utilizatorilor ce a implicat, se pare, o serie de furnizori de telefonie mobilă și controversatul distribuitor de aplicații software CarrierIQ.

Peisajul amenințărilor malware a fost dominat de Trojan.Autorun.Inf și Win32.Worm.Downadup, doi rivali periculoși, care își au rădăcinile în era Windows XP, dar au reușit să-și mențină locul în clasament în ciuda îmbunătățirilor aduse sistemelor de operare sau a aplicării pachetelor care ar trebui să rezolve problemele de securitate exploatate de aceste programe malware. Concurenții de top pentru H2 2011 sunt Trojan.AutorunInf, Win32.Worm.Downadup și Exploit.CplLnk.

Încălcarea securității datelor personale atribuită celor de la Anonymous și rețelei lor de grupuri de hackeri au continuat pe întreg parcursul celei de-a doua jumătăți a anului 2011. Printre cele mai importante ținte s-au numărat Mitsubishi Heavy Industries, Adidas, RIM, Tiroler Gebietskrankenkasse, Nexon și chiar și ONU. Încrederea în companii a fost și ea pusă sub semnul întrebării, deoarece incidentul DigiNotar din prima jumătate a lui 2011 a expus utilizatorii creduli la un atac de phishing masiv bazat pe furtul certificatele digitale generate pentru instituții de renume și agenții guvernamentale, cum ar fi Google, Tor, CIA și Serviciile Secrete din Israel sau Mossad-ul.

Rețelele sociale au jucat și ele un rol esențial în diseminarea programelor periculoase și transmiterea știrilor neadevărate referitoare la decesul unor personalități cunoscute, cum ar fi Muammar Gaddafi sau Steve Jobs. De o importanță deosebită au fost campaniile malițioase construite în jurul pretinsului film al execuției lui Gaddafi și al acordării gratuite a 1000 de dispozitive iPhone 4 în memoria regretatului Steve Jobs.

Descărcați acum Raportul peisajului amenințărilor cibernetice H2 2011 (pdf)
Descărcați sumarul executiv acum Raportul peisajului amenințărilor cibernetice H2 2011 - Rezumat executiv (pdf)

Arhivă

2011
Descărcați acum Raportul peisajului amenințărilor cibernetice H1 2011 - Rezumat executiv (pdf)

2010
Descărcați acum Raportul peisajului amenințărilor cibernetice H2 2010 - Rezumat executiv (pdf)
Descărcați acum Raportul peisajului amenințărilor cibernetice H2 2010 (pdf)
Descărcați acum Raportul peisajului amenințărilor cibernetice H1 2010 - Rezumat executiv (pdf)
Descărcați acum Raportul peisajului amenințărilor cibernetice H1 2010 (pdf)

2009
Descărcați acum Sumarul analizei executive referitor la malware și mesaje spam H1 2009 (pdf)
Descărcați acum Raportul peisajului amenințărilor cibernetice H1 2009 (pdf)
Descărcați acum Analiza programelor malware și mesajelor de tip spam H2 2009 (pdf)
Descărcați acum Raportul peisajului amenințărilor cibernetice H2 2009 - Rezumat executiv (pdf)

2008
Descărcați acum Raportul peisajului amenințărilor cibernetice H1 2008 (pdf)
Descărcați acum Raportul peisajului amenințărilor cibernetice H2 2008 (pdf)

Eliminare de calitate superioară a virușilor și programelor spion
Eliminarea programelor periculoase dintr-o singură "lovitură" de către specialiștii noștri certificați
Centrul de securitate Bitdefender
Navigați online în siguranță. Faceți clic aici dacă doriți să primiți ultimele noutăți și alerte privind amenințările asupra computerelor, virușilor și escrocheriilor.
Eliminare de calitate superioară a virușilor și programelor spion
Eliminarea programelor periculoase dintr-o singură "lovitură" de către specialiștii noștri certificați
Centrul de securitate Bitdefender
Navigați online în siguranță. Faceți clic aici dacă doriți să primiți ultimele noutăți și alerte privind amenințările asupra computerelor, virușilor și escrocheriilor.

La cine puteți apela? Mai jos vă este prezentată o listă cu toți reprezentanții noștri media care sunt gata să vă răspundă la întrebări.



Matt Hicks
Manager Global Relații Publice


Andrei Taflan
Coordonator Global Relații Publice
Asia Pacific & America de Nord


Alina Anton
Coordonator Global Relații Publice
LATAM & CEMEA


Eliminare de calitate superioară a virușilor și programelor spion
Eliminarea programelor periculoase dintr-o singură "lovitură" de către specialiștii noștri certificați
Centrul de securitate Bitdefender
Navigați online în siguranță. Faceți clic aici dacă doriți să primiți ultimele noutăți și alerte privind amenințările asupra computerelor, virușilor și escrocheriilor.