CA alerta sobre novo vírus

Author Photo
11:19 pm - 23 de maio de 2011

A Computer Associates International anuncia haver detectado um vírus do tipo worm que se propaga através do sistema de e-mail. Batizado de Win 32/Verona Worm, também chamado de I-Worm.Blebla, ele pode infectar a máquina por meio da simples leitura do e-mail. A CA já oferece a detecção e cura viaInoculateIT, disponível no site www.ca.com.

De acordo com a empresa, o Win32/Verona.Worm é enviado como uma mensagem HTML acompanhada por dois anexos que são “myromeo.exe” and “myjuliet.chm”. O corpo da mensagem contém um script HTML. Quando uma mensagem de e-mail é aberta usando Outlook ou Outlook Express, esse vírus abre o arquivo “myjuliet.chm” e que é arquivado pelo Outlook no diretório “c:windowstemp” directory.

Quando ativado, o “myjuliet.chm” é carregado e opera o arquivo “myromeo.exe”, sendo que esse executável é também carregado no diretório “c:windowstemp” directory e é o vírus principal.

A CA explica que o programa de e-mail perguntará aos usuários se eles querem abrir “myromeo.exe” e “myjuliet.chm”, mas o worm Win 32/Verona.worm é capaz de ser executado de maneira independente. O vírus utiliza a lista de endereços do software de e-mail do computador para enviar mensagens infectadas automaticamente. Os usuários podem obter a vacina do InoculateIT e mais informações sobre esse vírus no site da CA.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.