Lirva es un gusano que finaliza procesos pertenecientes a programas antivirus y cortafuegos, entre otros. Esto deja al ordenador afectado vulnerable frente al ataque de otros malware. Este gusano realiza una búsqueda de contraseñas en el ordenador afectado, y envía a través de correo electrónico las que ha conseguido recoger. Lirva se propaga a través del correo electrónico, el programa de intercambio de archivos punto a punto (P2P) KaZaA, los programas de chat IRC e ICQ y a través de unidades de red compartidas. Cuando se propaga a través del correo electrónico, Lirva llega al ordenador en un mensaje escrito en inglés de características variables. Se activa automáticamente tan sólo con visualizar el mensaje a través de la Vista previa de Outlook. Para conseguirlo, aprovecha la vulnerabilidad de Internet Explorer, que permite la ejecución automática de los archivos de los mensajes de correo. Esta vulnerabilidad se denomina Exploit/Iframe. |