Sobig já oferece risco médio

Author Photo
9:42 pm - 23 de maio de 2011

O assunto do e-mail pode variar entre Re: Movies, Re: Sample, Re: Document, Re: Here is that sample. Já o anexo chama-se Movie_0074.mpeg.pif, Document003.pif, Untitled1.pif ou Sample.pif e apresenta 65,536 bytes. Uma vez na máquina da vítima, o Sobig procura por endereços de e-mail em arquivos de extensões WAB, DBX, HTM, HTML, EML ou TXT. Em redes compartilhadas, o Sobig@MM se copia para as seguintes pastas: WINDOWSALL USERSSTART MENUPROGRAMSSTARTUP ou DOCUMENTS AND SETTINGSALL USERSSTART MENUPROGRAMSSTARTUP.

Sintomas como existência de arquivos SNTMLS.DAT, DWN.DAT e WINMGM32.EXE no diretório Windows, sendo que este último contém o tamanho de 65,536 bytes, e chaves de registro, tais como HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun “WindowsMGM” = C:WINDOWSwinmgm32.exe ou HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun “WindowsMGM” = C:WINDOWSwinmgm32.exe, que podem denunciar a presença do vírus.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.