Categories: Notícias

Ameaça de vírus por e-mail

O Win32/WinExt.Worm chega como resposta à uma mensagem enviada pelo próprio usuário e traz anexado o arquivo Trylt.exe, de 71,680 bytes. Ao rodar o executável, uma janela de erro aparece na tela ao mesmo tempo em que o vírus faz uma outra cópia própria chamada de WinExt.exe (no diretório de sistema WindowsSystem para as versões 95 e 98, ou WinNTSystem32 para o NT). Depois é criado o arquivo WinExt.dat.

No NT, o worm adiciona a chave HKEY_CURRENT_USERSoftwareMicrosoftWindowsNT CurrentVersionWindowsrunWindowsDir>WINEXT.EXE e no Windows 95/98 cria um executável e se instala no computador a partir da próxima reinicialização da máquina.

O Worm se espalha enviando e-mails infectados por meio do Exchange/Outlook, como resposta às mensagens não lidas da caixa de entrada. Para retirá-lo, o registro /WIN.INI e as ocorrências Trylt.Exe e WinExtdev devem ser apagadas.

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

6 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

8 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

8 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

8 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

9 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

12 horas ago