Rio, 16 de março de 2004
A onda de vírus neste começo de ano que afeta os sistemas
operacionais da Microsoft parece não ter fim. Surgiu uma nova
variante do vírus Beagle que afeta também programas
executáveis e arquivos de sistema. A praga também
desabilita a ação de programas antivirus, firewalls e
vacinas para remoção de vírus. Outra
característa marcante de todas as variantes de vírus
atuais é a abertura de uma porta de conexão, que pode
servir tanto para envio de Spams como também para ataques DdoS
ou invasão a máquina infectada.
Geralmente a praga vem com os seguintes assuntos:
Account notify
E-mail
account disabling warning.
E-mail
account security warning.
E-mail
technical support message.
E-mail
technical support warning.
E-mail
warning
Email
account utilization warning.
Email
report
Encrypted
document
Fax
Message Received
Forum
notify
Hidden
message
Important
notify
Important
notify about your e-mail account.
Incoming
message
Notify
about using the e-mail account.
Notify
about your e-mail account utilization.
Notify
from e-mail technical support.
Protected
message
RE:
Protected message
RE:
Text message
Re:
Document
Re:
Hello
Re:
Hi
Re:
Incoming Fax
Re:
Incoming Message
Re:
Msg reply
Re:
Thank you!
Re:
Thanks :)
Re:
Yahoo!
Request
response
Site
changes
E o corpo da mensagem pode ser um destes:
Your e-mail account has been temporary
disabled because of unauthorized access.
Our
main mailing server will be temporary unavaible for next two days,
to continue receiving mail in these days you have to configure our free
auto-forwarding service.
Your
e-mail account will be disabled because of improper using in next
three days, if you are still wishing to use it, please, resign your
account information.
We
warn you about some attacks on your e-mail account. Your computer may
contain viruses, in order to keep your computer and e-mail account safe,
please, follow the instructions.
Our
antivirus software has detected a large ammount of viruses outgoing
from your email account, you may use our free anti-virus tool to clean
up
your computer software.
Some of our clients complained about
the spam (negative e-mail content)
outgoing from your e-mail
account. Probably, you have been infected by
a proxy-relay trojan
server. In order to keep your computer safe,
follow the instructions.
Geralmente o arquivo infectado vem zipado e com uma senha mostrada no
corpo da mensagem. Isto serve para enganar programas antivirus. Caso
receba mensagens deste teor delete-as imediatamente.
Maiores detalhes:
Symantec
Thadeu Camargo
|