I-Worm/BBEagle.b(雛鷹)病毒變種
I-Worm/BBEagle.b是一個群發郵件的網路蠕蟲病毒,該病毒可以搜尋本地驅動器中.wab , .txt , .htm , .html類型檔案中存在的Email地址,利用自身的SMTP引擎向這些找到的Email地址傳送帶有病毒自身的電子郵件。其所傳送的電子郵件的來源是病毒偽裝的,並非真實地址,而其它信息也是隨機變化的。它會在TCP 8866連線埠開放一個後門,允許攻擊者向被感染的計算機上傳檔案。所有其上傳的檔案將被保存在Windows的系統目錄下,然後執行。它還會把後門監聽的連線埠和一個隨機的ID號傳送給攻擊者。病毒可以將Sndrec32.exe檔案置入到系統目錄下,該檔案與Windows的錄音機程式同名,它會啟動Windows的錄音機程式,迷惑用戶,而在後台通過傳送電子郵件來傳播自身。該病毒將在2004年2月25日以後停止其傳播和發作。