Bem-vindo Visitante ( Entrar | Registrar )
SOTW STDS Artista da Semana
 
Reply to this topicStart new topicStart Poll

> Virus Do Sapinho, espalhase pelo MSN...
Outline · [ Standard ] · Linear+
ELISON MORAIS
post May 2 2006, 01:23 PM
Post #1


Destaque DEZ/05
Group Icon

Grupo: Hiper-Membros
Posts: 560
Registrado: 8-June 05
De: Buriti - MA
Membro nº: 660



Um novo worm brasileiro está se espalhando pela rede do comunicador instantâneo MSN. Como as demais pragas do gênero, o vírus envia mensagens automatizadas, dessa vez prometendo um vídeo do “sapo motoqueiro” ou do “Michal Jackson”. Quando o usuário executar, será infectado pelo worm, que então enviará mensagens para sua lista de contatos e roubará senhas de banco.

A mensagem enviada pelo worm é a seguinte:

Da uma olhada nesse link é um video do sapo motoqueiro, é muito legal.
http://[removido]/sapo_motoqueiro.cmd

Confirmamos também outra variante do vírus que utiliza uma mensagem falando de um vídeo do Michael Jackson:

Olha q video doido. é um video das mil e uma faces do Michael Jackson http://[removido]/michael_jackson.cmd

A tática de enganação usada pelo worm é levada um passo adiante quando o vídeo do Crazy Frog (ou do Michael Jackson) é realmente exibido após a sua execução. O worm carrega uma animação do site VideosLegais.com.br e a exibe no sistema do usuário, enquanto a praga termina de se instalar no sistema. Note que o vídeo do site está limpo — o worm só carrega o vídeo para que o usuário pense que realmente baixou o vídeo e não um vírus.


user posted image

É interessante também notar que o worm utiliza a extensão .cmd para se espalhar que, apesar de ser tratada com uma extensão executável qualquer, é raramente utilizada para isso.

Após instalada, a praga envia a mensagem espalhando o vírus quando o usuário abrir uma janela de contato no MSN. O usuário pode claramente ver que a mensagem foi enviada, o que significa que a tática de enganação do worm se torna inútil.

Além de espalhar, a praga é um clássico trojan “Banker”, pois monitora o título da janela do Internet Explorer e, caso a mesma possua certas palavras relacionadas à sites de bancos, o worm inicia um outro programa, que por sua vez configura um terceiro, que fica encarregado de roubar as senhas do usuário que utilizar os serviços de Internet Banking.

Ferramenta de Remoção
A Linha Defensiva está disponibilizando uma ferramenta de remoção para o worm, que pode ser baixada em:

http://linhadefensiva.uol.com.br/dl/msn-sapo

Apenas rode a ferramenta e confirme sua execução. Ela deverá remover o worm com sucesso.

FAQ
O vídeo está com vírus?
Não, o vídeo é apenas carregado pelo vírus para enganar o usuário e fazê-lo pensar que o arquivo era realmente um vídeo e não um vírus. O vídeo original está limpo e não possui qualquer código malicioso.

A ferramente serve para a versão Michael Jackson do vírus?
Sim, o vírus é exatamente o mesmo. Apenas a mensagem foi modificada.

Como sei que estou infectado? Como sei se a ferramenta funcionou?
Configure o Windows para ver todos os arquivos. Depois procure pela existência dos seguintes arquivos:

C:\WINDOWS\system\taskmam.exe (não confunda com o taskman.exe)
C:\WINDOWS\system\msnmsgr.cmd

Se existir um desses arquivos, você está infectado.

Nota É importante lembrar que fazer o download de um vírus não infecta seu sistema. Para ser infectado, você precisa executar o vírus.

Ele rouba senhas de MSN?
Para evitar surpresas, recomendamos que troque a sua senha de MSN depois de ser infectado. Em nossos testes, no entanto, não confirmamos o roubo da senha do MSN.

Como faço para não me infectar?
Você apenas será infectado caso clique no link. Para não se infectar, basta não clicar no link. O worm não explora nenhum tipo de falha no MSN Messenger.

A ferramenta de remoção diz que ocorreu um erro (Não consigo remover o vírus)
Nesse caso, execute o computador no Modo de Segurança. Rode a ferramenta. A seguir, apague os dois arquivos mencionados acima. O computador será desinfectado por completo.

Se ainda tiver problemas, a Linha Defensiva oferece um serviço gratuito para a remoção de vírus. Você pode saber como utilizá-lo nessa página. Não peça ajuda nos comentários.
Importante
Se você tem problemas para iniciar o computador no Modo de Segurança, veja o documento da Symantec para usar o MSConfig. Se você ainda tem problemas, consulte o nosso fórum de acordo com essas instruções.

malebaby.gif


¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨

¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨

Top
User is offlinePMEmail Poster
Quote Post
heitorado
post May 4 2006, 11:41 AM
Post #2


Hiper-Membro
Group Icon

Grupo: Moderação
Posts: 1,052
Registrado: 6-December 05
De: Santos - SP
Membro nº: 1,520



Wow esse topico é bom para pessoas q não usam McAfee pois eu ja cliquei nesse link pra ver quão bom era meu anti virus ahuahuah ta certo brinquei de roleta russa com 5 balas no tambor de 6?
pelo menos provei q o meu anti virus é dos bons ehuheuehuue


no da empresa onde tem norton 1 mina clicou nesse link e o virus instalou vou aproveitar esse topico para limpar o virus da empresa!!!

vlw mesmo


PLOC!


¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨
user posted image


Valeu aí nego preto do meu coração ^^
user posted image

¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨

Top
User is offlinePMEmail Poster
Quote Post
РŘ!ΜØ™
post May 4 2006, 04:35 PM
Post #3


Administrador
Group Icon

Grupo: Administração
Posts: 3,538
Registrado: 4-August 04
De: Telêmaco Borba - PR
Membro nº: 1



Grande dica.... vou ficar alerta... estou usando o antivirus Avast....


¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨

¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨

Top
User is online!PMEmail Poster
Quote Post
Alucard
post May 5 2006, 01:57 PM
Post #4


Membro
***

Grupo: Novatos
Posts: 38
Registrado: 24-April 05
Membro nº: 500



Eh bom sempre desconfiar de E-Mail desconhecidos ou até por alguns q se façam passar por conhecidos!!!! Como diz o ditado: Melhor previnir do q remediar!!!!


¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨
Só o mais tolo e o mais sábio não mudam de opinião. Lembre-se: existe sempre alguém mais sábio que você.




¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨

Top
User is offlinePMEmail Poster
Quote Post

1 usuário(s) está(ão) lendo este tópico (1 visitantes e 0 usuários anônimos)
0 membros:

Reply to this topicTopic OptionsStart new topic

 


> Busca
Google
 
Web Designers Forum