Энциклопедия компьютерных вирусов

         

Macro.Excel.Phantom


Стелс-вирус, заражающий электронные таблицы Excel (XLS-файлы). Содержит два модуля: ArtiLife и Replicator. В модуле ArtiLife содержится авто-функция auto_open, которая инсталлирует вирус в Excel и устанавливает функцию DeliverPayload (модуль Replicator) на выполнение в 16:00:00. При инсталляции вируса в Excel (заражение Excel) вирус создает в StartupPath Excel зараженный файл с именем ~XL.XLA. Применяет необычный для макро-вирусов стелс-механизм: при открытии файла удаляет из него свои модули, а при закрытии снова заражает его. Функция DeliverPayload, вызываемая в 16:00, выдает сообщения в StatusBar:

The Phantom <номер от 1 до 27> Is watching you! Beware!



Содержание раздела