W97M/Chack.H

description-logoAnalysis

  • Virus consists of one macro module named "CyberHack" and one form module named "CyberForm"
  • Virus hooks Word event handlers which prevents the opening, saving or closing of infected files
  • Virus contains these comments in the "CyberHack" code module -

    ' Macros By WinK'S Hacker
    ' Picture By Casper Satan
    ' Lebih baik mencoba dari pada tidak tahu sama sekali ...
    ' Mohon ma'af bila telah mengganggu Anda.
    ' Microsoft memang gila ! Nambahin fasilitas pemrogramannya
    ' keterlaluan untuk suatu word prosesor.

Telemetry logoTelemetry