Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17
Publicado:
Leitura 1 minuto
Este vírus dificulta a identificação ao apresentar os campos assunto, texto e nome do anexo com mensagens aleatórias, formadas pela combinação de palavras. O tamanho do arquivo anexado é 14.336 bytes. Quando executado, o worm faz uma cópia de si mesmo na pasta Windows como Karen.exe e adiciona o valor Karen – c:windowskaren.exe na chave de registro do Windows, para que seja ativado toda vez que o sistema for iniciado.
O Gokar procura por uma pasta C:Mirc, e se ela existir, ele cria o arquivo Script.ini naquele local. Com isso, a praga irá tentar se auto enviar pelo mIRC, quando for executado. A pasta C:inetpubwwwroot, localizada nos servidores de Web Microsoft IIS, também é visada pelo vírus, que renomeia o arquivo Default.htm para Redesi.htm, e cria um novo Default.htm. Este Default exibe o texto “We Are Forever”, que solicita o donwload do arquivo Web.exe.
Redação
1 semana atrás
Redação
1 semana atrás
Redação
1 semana atrás
Pamela Sousa
1 semana atrás