Clique aqui para voltar à página inicial  http://www.novomilenio.inf.br/ano01/0104c019.htm
Última modificação em (mês/dia/ano/horário): 04/28/01 17:54:20
Matcher invade via executável de e-mail 

Novo e perigoso vírus está se espalhando rapidamente pela Internet, segundo a Trend Micro e a Panda Software: é o verme TROJ_MATCHER.A ou W32/Matcher, que se distribui automaticamente através do correio eletrônico. A praga chega como um arquivo executável em anexo na mensagem de correio eletrônico (e-mail), fingindo ser um programa de encontros amorosos. 

Na linha de assunto vem escrito "Matcher". O corpo da mensagem infectada traz o seguinte texto: "Want to find your love mates !!! Try this its cool... Looks and Attitude Matching to opposite sex". E o arquivo anexo é o Matcher.EXE, de 28.672 bytes. Mais informações sobre o W32/Matcher estão disponíveis na enciclopédia de vírus da Panda.

Após a execução, o trojan (invasor) se replica no diretório de sistemas do Windows e cria uma entrada de partida automática (autostart) no Registro, que faz com que o vírus seja executado a cada novo reinício do sistema (reboot). Criado em Visual Basic 6.0, o Troj_Matcher.A utiliza o componente Microsoft Script Control do programa para se propagar. Este cavalo-de-tróia é mais um a usar o velho método que aproveita os registros do catálogo de endereços da máquina infectada para se auto-enviar, o que pode causar congestionamento nos servidores corporativos de correio eletrônico. Os vírus do tipo cavalo-de-tróia abrem uma "porta dos fundos" nos micros infectados, permitindo ao hacker criador da praga roubar informações do usuário atingido. 

Usuários do Interscan eManager e do ScanMail da Trend Micro podem criar rapidamente uma regra de bloqueio de arquivos para evitar o ingresso de mensagens com o arquivo anexo  Matcher.exe. Para os internautas domésticos a Trend Micro recomenda o PCCillin, produto que tem cópia para teste disponível no site da empresa. 

A Trend Micro Inc. oferece produtos e serviços de segurança de conteúdo da Internet, com base em servidor controlado centralmente, para empresas e provedores de serviço em todo o mundo. Com a proteção das informações que trafegam através dos gateways da Internet, servidores de correio eletrônico e de arquivos, a Trend Micro permite que as companhias e provedores de serviço em todo o mundo interrompam os vírus e outros conteúdos nocivos em um ponto central, antes que alcancem a área de trabalho. A sede da Trend Micro é em Tóquio, Japão, com unidades de negócios na América do Norte, América do Sul, Europa, Ásia e Austrália. A matriz norte-americana fica em Cupertino (Califórnia). Seus produtos são vendidos diretamente e através de uma rede de revendedores corporativos e de valor agregado. Cópias de avaliação de todos os produtos da Trend Micro podem ser  obtidas em seu site.