Matcher invade via executável
de e-mail
Novo
e perigoso vírus está se espalhando rapidamente pela Internet,
segundo a Trend Micro e a Panda Software: é o verme TROJ_MATCHER.A
ou W32/Matcher, que se distribui automaticamente através do correio
eletrônico. A praga chega como um arquivo executável em anexo
na mensagem de correio eletrônico (e-mail), fingindo ser um
programa de encontros amorosos.
Na linha de assunto vem escrito "Matcher".
O corpo da mensagem infectada traz o seguinte texto: "Want to find your
love mates !!! Try this its cool... Looks and Attitude Matching to opposite
sex". E o arquivo anexo é o Matcher.EXE, de 28.672 bytes. Mais informações
sobre o W32/Matcher estão disponíveis na enciclopédia
de vírus da Panda.
Após a execução,
o trojan (invasor) se replica no diretório de sistemas do Windows
e cria uma entrada de partida automática (autostart) no Registro,
que faz com que o vírus seja executado a cada novo reinício
do sistema (reboot). Criado em Visual Basic 6.0, o Troj_Matcher.A
utiliza o componente Microsoft Script Control do programa para se propagar.
Este cavalo-de-tróia é mais um a usar o velho método
que aproveita os registros do catálogo de endereços da máquina
infectada para se auto-enviar, o que pode causar congestionamento nos servidores
corporativos de correio eletrônico. Os vírus do tipo cavalo-de-tróia
abrem uma "porta dos fundos" nos micros infectados, permitindo ao hacker
criador da praga roubar informações do usuário atingido.
Usuários do Interscan eManager
e do ScanMail da Trend Micro podem criar rapidamente uma regra de bloqueio
de arquivos para evitar o ingresso de mensagens com o arquivo anexo
Matcher.exe. Para os internautas domésticos a Trend Micro recomenda
o PCCillin, produto que tem cópia para teste disponível no
site
da empresa.
A Trend Micro Inc. oferece produtos
e serviços de segurança de conteúdo da Internet, com
base em servidor controlado centralmente, para empresas e provedores de
serviço em todo o mundo. Com a proteção das informações
que trafegam através dos gateways da Internet, servidores
de correio eletrônico e de arquivos, a Trend Micro permite que as
companhias e provedores de serviço em todo o mundo interrompam os
vírus e outros conteúdos nocivos em um ponto central, antes
que alcancem a área de trabalho. A sede da Trend Micro é
em Tóquio, Japão, com unidades de negócios na América
do Norte, América do Sul, Europa, Ásia e Austrália.
A matriz norte-americana fica em Cupertino (Califórnia). Seus produtos
são vendidos diretamente e através de uma rede de revendedores
corporativos e de valor agregado. Cópias de avaliação
de todos os produtos da Trend Micro podem ser obtidas em seu site. |