O Orfina chega em um texto codificado em base64, anexado a uma mensagem de e-mail como um .zip.O formato do email é caracterizado pelo assunto “Fw: Interesting!” ou “Re: Thanks!”, pela mensagem do tipo “look what i’ve made!” e por um anexo com o provável título “Happy_XMas.zip”.
Quando o anexo é executado, o vírus cria arquivos nos diretórios Windows e WindowsSystem. O arquivo ?bacoorfina.exe, um dos gerados, é um Portable Executable (PE) e apresenta o tamanho de 7520 bytes. Já o ?bacoorfina.txt? é um arquivo ASCII e contém apenas comentários feitos pelo autor do vírus. O ?bacoorfina.eml, por sua vez, é o arquivo de mensagem. E, finalmente, o arquivo ?bacoorfina.zip? possui uma cópia compactada do ?bacoorfina.exe.
De origem indiana, o W32/Orfina@MM se propaga em massa apenas quando encontra certas condições de valores aleatórios gerados na máquina. O vírus procura por endereços de e-mail localizados em arquivos locais da máquina, para se espalhar.
A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…
O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…
O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…
Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…
Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…
O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…