All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Notícias
Categories: Notícias

McAfee alerta sobre novos vírus de internet

O Gokar chega com uma mensagem cuja informação pode variar. Tanto o corpo quanto a linha de assunto são escritos em inglês. O arquivo anexo pode vir nas extensões .bat, .com, .exe, .pif, .scr e, ao ser executado, infecta a máquina imediatamente. A McAfee diz que o W32/Gokar@MM se auto-copia para o diretório Windows como KAREN.EXE e cria uma chamada no registro para se auto-carregar na inicialização do sistema. Essa chave pode ser identificada como: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunKaren=C:WINDOWSkaren.exe.

Após atacar a máquina, o vírus tenta se auto-enviar para todos os usuários encontrados no cadastro de endereços do Microsoft Outlook, além de lançar um Script mIRC denominado SCRIPT.INI, que irá enviar o worm à outros computadores quando esses acessarem o mesmo canal de IRC que o usuário já infectado.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

E finalmente, se o usuário infectado estiver carregando um servidor de internet a partir do diretório padrão de instalação (C:inetpubwwwroot), o worm tentará se espalhar para todos os usuários que estiverem visitando o Web Server. Ele irá se auto-copiar para C:inetpubwwwrootweb.exe, criando também o arquivo Default.htm (C:inetpubwwwrootdefault.htm) que, automaticamente, alerta o usuário à executar/salvar o worm (WEB.EXE).

Quanto ao vírus Qdel186, a empresa conta que sua origem é argentina e está classificado como um Trojan, mas não causa danos ao sistema. Ao executar um arquivo de aproximadamente 24KB, o usuário liberta o trojan que tenta apagar o C:WINDOWSTEMP e C:WINDOWSSYSTEM32DRIVERS*.SYS. Até o momento, nenhum reporte foi identificado no Brasil pela McAfee e por essa razão os vírus acima estão sendo considerados de baixo risco. Ambos são detectados e removidos com a utilização da biblioteca de vírus arquivos Dat-4176.

Next RSA Security lança nova versão do software de PKI »
Previous « Mercury melhora performance das ferramentas para Web
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

6 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

6 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

6 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

6 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

6 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

6 dias ago
All Rights ReservedView Non-AMP Version
  • L