Clique aqui para voltar à página inicial  http://www.novomilenio.inf.br/ano01/0105c005.htm
Última modificação em (mês/dia/ano/horário): 05/27/01 02:49:42
Sulfnbk.exe é um boato que está virando vírus 

Começou com um trote disseminado pela Internet, aproveitando o desconhecimento dos internautas de que o arquivo Sulfnbk.exe é parte do sistema operacional Windows-98. Meses depois, está surgindo a informação - ainda não confirmada pelas empresas produtoras de antivírus - de que o vírus Magistr@ foi rebatizado por um internauta com esse nome.

Mesmo representantes de redes varejistas, supermercados e outras empresas seguiram a indevida recomendação (dada pela mensagem de trote) para que o arquivo Sulfnbk.exe seja apagado:
 

From: extra 
Sent: Monday, May 21, 2001 12:39 PM
Subject: En: Isso é Sério!!! virus novo

GENTE, ESTE É VERDADE, TODOS OS COMPUTADORES DA EXTRA ESTAVAM INFECTADOS E O ANTIVÍRUS NÃO DETECTOU.
A SOLUÇÃO É SIMPLES, É SÓ DELETAR O ARQUIVO.

----- Original Message ----- 
Enviada em: Sábado, 19 de Maio de 2001 18:30
Assunto: Isso é Sério!!! virus novo

          MEUS AMIGOS 
          esse arquivo tava no meu computador também !!!

          Atenção!!!

          Verifiquem em seus computadores no caminho  C:\WINDOWS\COMMAND um arquivo chamado  " 
          SULFNBK   "  OU VA EM LOCALIZAR ARQUIVO OU PASTAS E DIGITE   "  SULFNBK   "
          Caso este arquivo esteja no seu micro, exclua-o (SHIFT + DEL), pois é um vírus que irá entrar em ação no dia 25/05/2001.

          Obs.: Não abra esse arquivo, pois ele irá formatar seu HD. Passem essa mensagem para sua lista de contatos, pois há grande quantidade de computadores infectados.

Fórum VAREJO NO SECULO 21 
Participe com a sua opinião. Ela é muito importante! 

O arquivo Sulfnbk.exe pode ser recuperado a partir do disco de instalação do Windows. Ele preserva os nomes longos de arquivos usados no ambiente Windows. Sem esse arquivo, se ocorrer a desinstalação ou desconfiguração do Windows, um arquivo de imagem como Araraquara.jpg se torna Araraq~1.jpg. Mais detalhes podem ser obtidos no serviço de suporte Knowledge Base da Microsoft (no campo "my question is" deve-se digitar Q190418, clicando-se no botão "go").

Agora, o arquivo Sulfnbk.exe - que, como qualquer arquivo executável, pode ser contaminado por diversos vírus - estaria sendo repassado por correio eletrônico em forma de arquivo contaminado, ou o próprio vírus Magistr@ estaria sendo rebatizado com esse nome para enganar os internautas que tenham apagado o arquivo em seus computadores e pretendam recuperá-lo.

Mensagem sobre o problema que está sendo distribuída em listas de debates relata:

A história do Sulfnbk.exe, que teve origem no Brasil, já correu mundo. Esta semana, a especialista em vírus Mary Landesman, do site About.com, reportou a existência do boato nos Estados Unidos e publicou um artigo sobre ele. O boato também chegou aos países de língua espanhola e sua conexão com o verdadeiro vírus já foi estabelecida pelo site uruguaio Video Soft.

A Symantec, produtora do Norton Antívirus, que já havia publicado uma nota sobre o boato, atualizou-a há três dias: "Esta mensagem em particular é um hoax. No entanto, o arquivo que é mencionado no hoax, Sulfnbk.exe, é um utilitário do Microsoft Windows usado para restaurar nomes de arquivos longos e, como todo arquivo .exe, pode ser infectado por um vírus que tem como alvo os arquivos executáveis".

Se uma você acha que uma única empresa não é suficiente, veja os alertas da McAfee e da Maple Informática, representante do Command AntiVirus no Brasil (que por sinal, cita o artigo já publicado em InfoGuerra).

Na área destinada aos comentários de tal artigo, um leitor escreveu o seguinte: "Acho que a notícia tem um fundo de verdade sim pois recebi um e-mail com o arquivo anexado com o nome de sulfnbk.exe e passei o anti-virus e o mesmo o detectou como um virus chamado W32/Magistr@MM. Acho que a notícia espalhada pela Internet seria sobre este arquivo que está sendo enviado por e-mail para várias pessoas e não o arquivo de sistema do Windows".

Matéria de Carlos Machado, no site Info Exame, relata (trecho):

Agora, as coisas podem ter mudado de figura. Num artigo publicado no SecurityPortal, Ken Dunham afirma ter recebido uma cópia do arquivo Sulfnbk.exe que não era um arquivo legítimo do DOS, e sim o vírus W32.Magistr@mm. Esse invasor já conhecido infecta arquivos executáveis, envia e-mails em massa e apaga o disco rígido.

É possível que alguém, aproveitando a repercussão do boato, tenha renomeado o arquivo do vírus Magistr para Sulfnbk.exe, ou até tenha criado uma nova praga com esse nome. No entanto, até o momento os fabricantes de antivírus só detectaram a existência do boato.

Para se proteger, o usuário deve ficar atento. Em primeiro lugar, use um bom antivírus e mantenha-o atualizado. Depois, não clique em links para arquivos anexos que chegam por e-mail, mesmo que a mensagem, aparentemente, tenha sido enviada pelo seu melhor amigo.

Este é o texto do trote em espanhol:
 

> > Subject: RV: AVISO URGENTE - REVISEN SU ORDENADOR
> > Hola a todos!! recibi el siguiente mensaje, revise mi ordenador y si
> > estaba el archivo descrito en mi disco C:, revisad vuestros equipos 
> > y tened cuidado!!!!
> >
> > Seguid las instrucciones :
> > EXTREMA URGENCIA!!!
> > (El 1? de Junio podria ya no tener disco duro su PC)
> >
> > Algunos clientes y amigos de la empresa TELECOM descubrieron por
> > casualidad un archivo llamado SULFNBK.EXE este es un archivo 
> > ejecutable que esta programado para activarse el 1? de Junio del 
> > 2001. Los sistemas antivirus no lo detectan porque aun no esta 
> > activo. Pero es del tipo parasito, asi que entra en su maquina sin 
> > ser detectado, como si fuera parte de un correo.
> >
> > Por favor hagan click en el boton de INICIO, elijan BUSCAR, luego escriban
> > el nombre del archivo y elijan buscar en el disco "C" y luego en cualquier
> > otra memoria que pueda almacenar algun archivo incluyendo disquetes 
> > de 3?".
> >
> > Si lo encuentran NO lo abran, desde ahi mismo sobre el ICONO (letras poco
> > legibles negro-blanco, dicen: SULF NBK) hagan click con boton 
> > derecho y elijan ELIMINAR, les dira que es un programa y que si lo 
> > borran no se podra ejecutar alguna parte de windows. Por favor 
> > ignoren todos los mensajes y pinchen aceptar. Una vez en la papelera
> > de reciclaje elijan VACIAR PAPELERA DE RECICLAJE. Es importante que 
> > NO quede en la papelera, pues ahi tambien se activa. Solo asi 
> > evitaran que el primero de Junio del
> > 2001 sea el ultimo dia de vida de su disco duro.
> >
> > ESTO NO ES UNA BROMA, por favor no ignoren este mensaje y reenvienlo
> > a cualquier persona que pueda recibir algun correo desde sus PC's. 
> > Recuerden se llama SULFNBK.EXE
> >
> > Sin otro particular, aprovecho la ocasion para saludarle 
> > atentamente. Garvel Servicios Informaticos, S.L.
> >