Novo vÃrus se espalha na rede do Kazaa
Segunda, 08 de julho de 2002, 17h49
Um novo vÃrus está utilizando a rede de trocas de arquivo do Kazaa para se espalhar. Nesta semana, a Sophos anunciou que recebeu uma série de avisos sobre o aparecimento de cópias do KWBot entre os usuários do aplicativo.O novo código malicioso se espalha de forma similar ao anterior, alterando o registro do Windows e depois se disfarçando como se fosse um arquivo popular na rede, por exemplo, o filme Spider Man. Quando é executado pela primeira vez, o worm se copia para a pasta system do Windows, na forma do arquivo xplorer32.exe, se replicando duas vezes. Assim, cada vez que o sistema operacional é iniciado, o vÃrus entra em atividade. Além disso, o KWBot recebe comandos transmitidos através de IRC para tomar controle da máquina infectada. É a segunda vez em poucos meses que a rede da empresa é contaminada. Em maio, foi a vez do Benjamin pegar os usuários do peer-to-peer desprevenidos. A rede do Gnutella, outro programa popular de compartilhamento de arquivos, também foi infectada há cerca de quatro meses. Veja abaixo alguns nomes que o KWBot usa como disfarce. Star Wars Episode 2 - Attack of the Clones VCD CD1.exe Spiderman The Movie - The Game.exe Grand Theft Auto 3 CD1 ISO.exe ZoneAlarm Firewall Pro.exe Windows XP Professional iso.exe Unreal Tournament cracked (works on all servers).exe University Study Guide (cheat sheet).exe Quicken Pro 2002 iso.exe Perl Ultimate Study Guide.exe Office XP Corporate Ed. iso.exe Norton Utilities 2002.exe Microsoft Visual C++ 7.0 iso.exe MCSE Ultimate Study Guide.exe Max Payne full iso.exe Macromedia Flash 5.exe Kazaa Advertisement Ad remover.exe DSL Anonymizer.exe DoS Attacker.exe DivX Codec 6.0 beta (codec only).exe Credit Card number generator VERIFIER (cc cc#).exe 100 XXX Passwords (verified 3-24-02).exe A Sophos já disponibilizou uma ferramenta para remoção da praga virtual. Para acessá-la, clique neste endereço: www.sophos.com/downloads/ide/.
JB Online
Volta para a capa |
Volta para as notÃcias
|