Win32.Younga

Win32.Younga to rezydentny, zaszyfrowany wirus Win32 ktory po uruchomieniu szuka plików EXE i SCR w katalogu Windows i dopisuje do nich swój kod. Następnym procesem wirusa jest przejęcie funkcji CreateFileA, pozostając w pamięci jako wątek zainfekowanego procesu. Jego działanie polega na atakowaniu wszystkich plików z katalogu, w którym otwierany jest dowolny plik.

Po upłynięciu sześciu miesięcy od infekcji, wirus szuka w plikach TXT nazwy Microsoft i zamienia ją na Youngary.

W kodzie wirusa znajduje się sygnatura autora:

< Yonggary! by Bumblebee >