Total Security - infoguerra.com.br
Surge quinto Netsky para atacar Kazaa
Foi detectada nesta quinta-feira (08/04) mais uma variante do Netsky programada para atacar o site dos programas de transferência de arquivos peer-to-peer (P2P). O Netsky.U, a exemplo das variantes Q, R, S e T, tentará organizar um ataque de negação de serviço (DoS), entre os dias 14 e 23 de abril, contra os websites do Kazaa, eMule e Freemule.
As características do Netsky.U são semelhantes à de suas quatro versões anteriores. Sua única diferença é a abertura de porta de comunicações 6789, para monitoramento do sistema infectado.
A mensagem infectada é caracterizada por títulos e corpos de texto variados, em inglês, e um arquivo em anexo com formato .pif. Quando rodada pelo usuário, a praga cria duas cópias de si mesma no diretório do Windows e insere códigos no registro do sistema, para garantir que seja executada toda vez que o computador for reiniciado.
A propagação ocorre em mensagens de correio eletrônico, e seu tamanho de arquivo é de 18 kilobytes. Para tentar enganar a vítima, o Netsky.U utiliza remetentes conhecidos.
Fabricantes de softwares antivírus já contam com a vacina contra a praga
As características do Netsky.U são semelhantes à de suas quatro versões anteriores. Sua única diferença é a abertura de porta de comunicações 6789, para monitoramento do sistema infectado.
A mensagem infectada é caracterizada por títulos e corpos de texto variados, em inglês, e um arquivo em anexo com formato .pif. Quando rodada pelo usuário, a praga cria duas cópias de si mesma no diretório do Windows e insere códigos no registro do sistema, para garantir que seja executada toda vez que o computador for reiniciado.
A propagação ocorre em mensagens de correio eletrônico, e seu tamanho de arquivo é de 18 kilobytes. Para tentar enganar a vítima, o Netsky.U utiliza remetentes conhecidos.
Fabricantes de softwares antivírus já contam com a vacina contra a praga
Fonte:
IDG Now!
URL Fonte: https://infoguerra.com.br/noticia/690/visualizar/
Comentários