|
Dois vírus considerados de médio risco começaram a se espalhar pela Internet desde o começo de agosto. O primeiro é o W32.Mimail.A@mm, uma praga que explora duas vulnerabilidades do Windows e, de acordo com a Symantec, pode até mesmo capturar informações pessoais do usuário e enviá-las para um endereço e-mail específico. Para se propagar, ele envia e-mails das máquinas contaminadas utilizando um endereço composto pelo prefixo "admin" seguido do domínio do provedor de e-mail, como admin@dominio.com.br, por exemplo.
Alguns usuários já teriam, inclusive, recebido mensagens falsas - e contaminadas - provenientes dos endereços admin@terra.com.br e admin@corp.terra.com.br. Tais e-mails estão sendo enviados a partir de máquinas infectadas e não pelo Terra. Outras empresas comunicaram que os seus domínios também estão sendo utilizados pelo vírus. O E-mail Protegido, serviço do portal que impede a chegada de vírus e spam, já está barrando o Mimail.
O Mimail utiliza a máquina infectada para mandar o seu arquivo de instalação para todos os e-mails disponíveis no Catálogo de endereços do internauta. Como outros vírus, ele preenche a mensagem com textos e nomes de arquivos obtidos no computador, mas tem uma característica muito peculiar: para tentar enganar o usuário, utiliza o prefixo "admin" seguido do domínio do provedor de e-mail no campo De (From), com o propósito de aumentar a sua veracidade.
A McAfee tornou disponível a atualização de um programinha, o Stinger, que desabilita as ações do Mimail nos computadores contaminados - mas não
Pare de receber e-mails indesejáveis | | |
Antivírus atualizado automaticamente

Filtros anti-spam bloqueiam e-mails indesejados

Configure seus próprios filtros

Funciona sem baixar programas

|
|
recupera aventuais perdas de dados. Ele pode ser baixado no Terra Informática. A Symantec recomenda aos administradores de redes baixar e instalar um patch de segurança disponível no site da Microsoft.
O outro vírus que começou a chamar a atenção desde ontem, devido a sua velocidade de propagação, é o W32.Blaster.Worm, que também está sendo chamado de W32.Lovesan.Worm e "MSblaster" (algo como destruidor da Microsoft). Isso porque o Blaster instala um programa cujo objetivo é fazer um ataque DOS (Denial of Service) no site do Windows Update, o serviço de atualização online do sistema operacional Windows. De acordo com o Infoguerra, o vírus exibe, em seu código binário, o seguinte texto:
"I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!!"
Trata-se de algo como:
Eu quero dizer apenas TE AMO SAN!!
billy gates, por que você torna isso possível? Pare de fazer dinheiro e conserte o seu software!!
O vírus Blaster não é propagado por e-mail, mas por uma falha de segurança revelada recentemente e que envolve redes que rodam o Windows (NT/2000/XP).
|