A
Supernova.D féreg nem végez különösebben sok módosítást a fertőzött
számítógépeken, azonban ennek ellenére meglehetősen gyorsan képes
terjedni. A féreg elsődleges célja nem a közvetlen károkozás, hanem az,
hogy minél több számítógépre kerüljön fel. Ennek érdekében bemásolja
magát a fájlcserélő szoftverek megosztott könyvtáraiba (amennyiben
ilyenek léteznek a fertőzött rendszeren), majd ha futó MSN Messenger
alkalmazást észlel, akkor üzeneteket kezd el küldözgetni a
címjegyzékben szereplő személyek számára. Az üzenetekbe esetenként
kártékony weboldalakra mutató hivatkozásokat illeszt be.
Amennyiben egy másik felhasználó ezeket a fájlokat letölti és
elindítja, akkor a PC-je azonnal megfertőződik.
A Supernova.D onnan is felismerhető, hogy a saját állományaihoz egy-egy "Hello Kitty"-s ikont rendel hozzá.
Amikor a Supernova.D féreg elindul, akkor az alábbi műveleteket hajtja végre:
1. Létrehozza a következő fájlokat a Windows könyvtárába:
ALLES-IST-VORBEI.EXE
BIGMAC.EXE
BLAARGH.EXE
CHEESE-BURGER.EXE
DESKTOP-SHOOTING.EXE
HELLO-KITTY.EXE
2. Folyamatosan pingel előre meghatározott távoli szervereket.
3. Véletlenszerűen generált fájlnév felhasználásával szöveges fájlt hoz létre, amelynek a tartalma a következő:
W32.Supernova - Ban religion
---------------------------------------------------
Religion = War
Religion = Based on fairytales
Wars based on fairytales?
Ban religion, welcome to the truth
---------------------------------------------------
4. A regisztrációs adatbázisban létrehozza a következő bejegyzéseket:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Supernova = %windir%\Blaargh.exe
HKEY_CURRENT_USER\Software\Kazaa\LocalContent\Dir0 = %windir%\Media\
HKEY_CURRENT_USER\Software\Kazaa\LocalContent\DisableSharing = 0
5.
Megpróbál fájlcserélő hálózatokon és/vagy az MSN Messenger azonnali
üzenetküldőn keresztül terjedni. Ennek megfelelően a fájlcserélő
alkalmazások megosztott könyvtáraiba is bemásolja a saját állományát
különböző fájlnevek felhasználásával. A fertőzött állományok neve lehet
például:
A.exe, Age of empires 2 crack.exe.
Copy protection remover.exe
DivX codec v6.0.exe
DivX newest version.exe
crack.exe.
Jedi Knight 2 crack.exe, J-LO Nude (REAL!!).exe.
KaZaA hack.exe, KaZaA lite.exe,
Macromedia Dreamweaver MX Key Generator.exe
Macromedia Flash MX Key Generator.exe
Macromedia MX key generator (all products).exe
Microsoft key generator, works for ALL microsoft products!!.exe
Microsoft Office XP (english) key generator.exe
Microsoft Office XP.iso.exe
Microsoft Windows XP crack pack.exe.
Quake 4 BETA.exe.
Warcraft 3 battle.net serial generator.exe
Warcraft 3 ONLINE key generator.exe
Warcraft 3 trainer.exe
XBOX emulator (WORKS!!).exe
6.
MSN Messengeren keresztül (amennyiben az alkalmazás elérhető)
üzeneteket küldözget a címjegyzékben szereplő személyek számára. Ezek
szövege lehet:
- Funny, check it out (h)
- Hehe, check this out :-)
- Hehe, this is fun :-)
- LOL!! Check this out :)
- LOL!! See this :D