McAfee detecta dois novos vírus

Author Photo
10:58 pm - 23 de maio de 2011

O W32/Badtrans@MM se auto-envia para os endereços cadastrados na lista do Microsoft Outlook, carregando-se como um trojan e tendo acesso remoto à máquina. O agente pode ser detectado como Backdoor-NK.svr pelo Dat-4134 e como New Backdoor, através da varredura heuristica, disponíveis em breve no site da McAfee. Quando executado, o vírus tenta remeter o endereço IP da vítima para o autor, que tem acesso ao nome e senha do usuário infectado.

O QDel157 apaga os arquivos críticos do diretório Windows e subdiretórios selecionados. Quando executado, mostra um teste de Q.I com 10 perguntas. Se as questões 1 ou 6 forem respondidas incorretamente, ou se a questão 3 for respondida corretamente, o trojan deleta os arquivos que utilizam as extensões: BAT, CAT, CBD, entre outras. O trojan infecta os arquivos que estiverem nas pastas C:WINDOWS, C:WINDOWSCOMMAND, C:WINDOWSDRIVERS, entre outras, se o teste não for completado em 10 minutos, ou se o usuário tiver pontuação abaixo de 60%.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.