Saltar para o conteúdo principal

Publicidade

Publicidade

 
 
  Siga a Folha de S.Paulo no Twitter
19/09/2002 - 15h29

Vírus Blinkom tenta desativar firewall e remover softs antivírus

da Folha Online

Desta vez o criador do vírus teve bastante trabalho e foi muito criativo. O W32/Blinkom-A, nova praga descoberta pela britânica Sophos, pode chegar por e-mail com seis diferentes títulos e arquivos anexados. Sua disseminação também acontece via SMTP, canais do IRC, arquivos compartilhados do Kazaa ou ICQ ou pelo drive A:.

O Blinkom tenta desabilitar programas de firewall como ZoneAlarm, BlackIce, Tiny e Sygate e tenta remover arquivos relacionados a software antivírus. Além disso, o vírus desativa configurações relacionadas à macrosegurança do Microsoft Office, atacando quando o PC for reiniciado.

É importante perceber que todos os arquivo anexados tem a extensão .pif, que na grande maioria das vezes envolve vírus, já que representa arquivos com execução automática.

Apague imediatamente
O e-mail contendo o arquivo infectado pode chega sempre em ingês ou espanho, das seguintes maneiras:

Assunto: Los mejores chistes de Bin Laden
Corpo do texto: A todos mis amigos. Los mejores chistes que me enviaron, stos son los mejores.
Anexo: BinLadilla.pif

Assunto: HISPASEC
Corpo do texto: Esta es la prueba de que HISPASEC roba importantes bases de datos de muchas compa as, incluso hotmail. (los campos en blanco son algunos datos omitidos por razones de anonimato y seguridad).
Anexo: Noticia45.Txt.pif

Assunto: Base de datos. Carnivore.
Corpo do texto: BO2K publica parte de la base de datos recopilada por Carnivore.
Anexo: CarnivoreStory.Pif

Assunto: VAN A VENDER HOTMAIL
Corpo do texto: parece que los de microsoft no se la pudieron, prefirieron dedicarle tiempo al windows, amenazan con borrar las cuentas, pero se puede evitar siguiendo unos estatuts que ellos ponen a disposicin. leelos o no tendras mas cuenta. chao.
Anexo: Estatutos.Pif

Assunto: HISPASEC
Corpo do texto: This is the probe that HISPASEC steals important databases of many companies (the fields in blank_target are some data omitted by security and anonimity reasons)
Anexo: NewsHS.Txt.pif

Assunto: Carnivore databases
Corpo do texto: BO2K publish pieces of database gathered by Carnivore.
Anexo: CarnivoreStory.Pif

Vírus? Defenda-se deles com Dicas & Truques
 

Publicidade

Publicidade

Publicidade


Voltar ao topo da página