Em memória de Giordani Rodrigues
Total Security - infoguerra.com.br
Antivírus
Quinta - 04 de Março de 2004 às 12:27
Por: phelipechiarelli

    Imprimir


A Symantec divulgou um alerta a seus usuários sobre a elevação de risco relacionado ao novo vírus Netsky.D, variante do Nestky.A. Descoberta no dia primeiro de março, a praga passou de nível três para quatro, em uma escala que chega até cinco. Trata-se de um worm de distribuição em massa que utiliza seu próprio mecanismo SMTP para enviar cópias de si mesmo para endereços eletrônicos encontrados no computador infectado.

Assim como seu antecessor Netsky.C, o vírus tenta remover chaves de registro de diversos worms, como o Mydoom.A, o Mydoom.B e o Mimail.T, e torna as máquinas mais lentas, além de congestionar o tráfego de dados nos servidores de email.

As mensagens que carregam o vírus possuem variados assuntos e conteúdos, bem como anexos com múltiplos nomes, dificultando sua identificação. Os endereços do rementente e do destinatário das mensagens são recolhidos aleatoriamente de vários tipos de arquivos encontrados no sistema infectado. Por isso, estes endereços não servem como indicativo da origem real das mensagens, pois elas costumam ser forjadas.

Nas primeiras 24 horas de ataques, a Symantec registrou uma média de 140 tentativas por hora de infecção pelo Netsky.D, em todo o mundo. A empresa forneceu uma ferramenta para remoção automática do vírus, a qual pode ser encontrada aqui.

Informações detalhadas (em inglês) sobre a praga podem ser vistas aqui.





Comentários

Deixe seu Comentário

URL Fonte: http://infoguerra.com.br/noticia/575/visualizar/