Gone ameaça em nível
de alerta vermelho
Um novo
verme que está se espalhando rapidamente nas empresas de todo o
mundo, através do correio eletrônico, foi descoberto pela
Trend Micro, que atua no mercado de antivírus corporativo e filtros
de conteúdo. O verme (vírus de rede) chega como arquivo anexado
às mensagens,denominado GONE.SCR, gerado através do programa
UPX packer e compilado usando Visual Basic. A Trend Micro classifica esse
vírus como de alto risco devido à sua rápida disseminação.
Esta é a descrição
da mensagem eletrônica que carrega o vírus:
Assunto: Hi
Corpo da mensagem: How
are you ?
When I
saw this screensaver, I immediately thought about you
I am in
a harry, I promise you will love it!
Arquivo anexo: GONE.SCR
Quando executado, o arquivo mostra
uma janela com os dizeres abaixo:
pentagone
coded by:
suid
texted by:
ThE_SKuLL and |satan|
greetings
to: TraceWar. k9_unit, stef16 ^Reno
greetings
also to nonick2 out
there where
ever you are
Depois ele copia o arquivo para %System%\GONE.SCR.
O próximo passo é
criar as seguintes chaves no registro
do Windows para se autoexecutar toda vez
que o sistema é reiniciado:
HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Run\%System%\gone.scr
= %System%\gone.scr
No mIRC - O WORM_GONE também
utiliza a aplicação mIRC para instalar uma "porta dos fundos"
(backdoor, como é chamado o acesso secreto), caminho por
onde o criador do vírus pode ter acesso ao computador infectado.
Além disso, o vírus cria um arquivo chamado REMOTE.INI, com
um script que é carregado todas as vezes que uma aplicação
mIRC é iniciada.
"Aconselho os internautas a ter muito
cuidado com esse vírus e jamais clicar no arquivo anexo de uma mensagem
eletrônica com essas características ou de procedência
desconhecida. Caso esse vírus contamine uma máquina, o hacker
poderá ter acesso ao sistema, podendo inclusive acessar as informações
do usuário", afirma Hernán Armbruster, diretor da Trend Micro
do Brasil. Para se proteger realmente deve-se manter um antivírus
instalado e sempre atualizado. Como caráter emergencial, a Trend
Micro oferece o HouseCall,
um rasterador de vírus via Internet e gratuito.
Empresa - A Trend Micro Inc.
oferece produtos e serviços de segurança de conteúdo
da Internet, com base em servidor controlado centralmente, para o mercado
corporativo, em todo o mundo. Com a proteção das informações
que trafegam através dos gateways de Internet e servidores
de correio eletrônico e de arquivos, a Trend Micro permite que as
companhias e os prestadores de serviço interrompam a ação
dos vírus e outros conteúdos nocivos em um ponto central,
antes que alcancem a área de trabalho.
A empresa tem sede em Tóquio,
Japão, com unidades de negócios na América do Norte,
Europa, Ásia, Austrália e América do Sul, e escritórios
em São Paulo e Cidade do México. Seus produtos são
vendidos diretamente e através de uma rede de revendedores corporativos
e de valor agregado. Cópias de avaliação podem ser
obtidas em seu site. |