Cecacing Kak
Cecacing KAK (Kagou Anti Krosoft) merupakan cecacing VBScript yang menggunakan pepijat pada Outlook Express untuk menyebarkan dirinya.
Pada hari pertama setiap bulan, pada pukul 5:00 pm, cecacing ini menggunakan shutdown.exe untuk memulakan shutdown dan memaparkan popup dengan teks "kagou anti krosoft says not today!". Cecacing ini turut menambah kunci pendaftaran (registry key) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cAg0u dan menyunting autoexec.bat bagi menjadikan Windows memulakannya apabila dihidupkan.
Cecacing ini menambah perintah berikut pada autoexec.bat:
@echo off C:\Windows\Start Menu\Programs\StartUp\kak.hta Del C:\Windows\Start Menu\Programs\StartUp\kak.hta
Pautan luar
sunting- [1] kak writeup and info at pchell.com
- Wscript.KakWorm on Symantec.com
- JS/Kak@M on McAfee