Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17  Bibrog.d modifica o papel de parede em sistema infectado IT ForumIT Forum

Bibrog.d modifica o papel de parede em sistema infectado

Publicado:

Leitura 1 minuto

Bibrog.d modifica o papel de parede em sistema infectado

O assunto do e-mail que carrega é vírus é “Fwd: La Academia Azteca” e no corpo da mensagem chega a seguinte frase: “La academia azteca (muy bueno) ino es virus!”. O anexo é um arquivo executável de nome academia. Quando executado, o vírus se copia para a pasta Iniciar e para os diretórios de instalação do Windows e o System do Windows, além de criar cópias de páginas Web para a pasta Meus Documentos.

Quando a máquina infectada é reiniciada, dois arquivos são executados e criam duas chaves de registro: HKEY_CURRENT_USERSoftwareVB and VBA Program Settingspommevaria “cuento” e HKEY_CURRENT_USERSoftwareVB and VBA Program Settingspommevaria “UpdateRegistry”. Essas chaves são responsáveis por monitorar o número de vezes que o vírus é executado. O Bibrog.d é capaz de modificar as imagens do papel de parede e deletar arquivos de extensões .zip, .jpg, .gif, .doc, .mpg, .mp3, .exe, .dll, de acordo com o número de execuções do arquivo academia.exe.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Por enquanto, a McAfee classifica a ameaça de baixo risco no Brasil e no mundo.

Notícias relacionadas

Ver mais Seta para direita