Categories: Notícias

Discoball se espalha por meio de rede compartilhada

Em seguida, o vírus lança um arquivo de nome INT13EXT.VXD, de 6.772 bytes, dentro do diretório Systems do Windows, criando algumas chaves de registro: HKEY_LOCAL_MACHINESoftwareK32 “T” = REG_DWORD:A0, BB, 0D, 00, HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun “(Default)” = C:WINDOWSSYSTEMWINS.EXE, HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion RunOnce “(Default)” = C:WINDOWSSYSTEMWINS.EXE, HKEY_CLASSES_ROOTSoftwareMicrosoftWindowsCurrentVersionRunServices “(Default)” = C:WINDOWSSYSTEMWINS.EXE, HKEY_CLASSES_ROOTexefileshellopencommand “(Default)” = C:WINDOWSSYSTEMseg32.exe “%1” %*

O Discoball tenta enviar-se utilizando mensagens de e-mail usando um mecanismo de SMTP próprio com remetente e destinatário “rundll32@pochtamt.ru” e assunto “INFO”. Caso o diretório Windows ou Win NT sejam encontrados enquanto o vírus tenta se conectar com os compartilhamentos de rede disponíveis, os arquivos Mdbole.cfg e Mdbole.exe são colocados no local. Por fim, os arquivos Win.ni e System.ini são modificados para serem carregados na inicialização dos sistemas.

Devido ao baixo número de reportes do vírus no Brasil e no mundo, o Discoball está classificado como de baixo risco pela McAfee.

Recent Posts

Marvell entra no S&P 500 e reforça protagonismo de fornecedores da infraestrutura de IA

A Marvell Technology passará a integrar o índice S&P 500 a partir de 22 de…

57 minutos ago

Apple chega à WWDC pressionada a provar estratégia de IA em momento de transição

A Apple iniciou na última sexta-feira (5) sua conferência anual de desenvolvedores, a WWDC 2026,…

2 horas ago

Martin Scorsese fecha parceria com startup de IA e entra no debate sobre tecnologia criativa em Hollywood

Martin Scorsese anunciou parceria com a Black Forest Labs, startup de inteligência artificial generativa especializada…

2 horas ago

É possível expandir e ser sustentável? O paradoxo dos data centers no Brasil

Inteligência artificial (IA), processamento e treinamento de dados, estes são alguns dos elementos mais falados…

3 horas ago

Plataforma da SAP apoia seleções classificadas para a Copa do Mundo

A inteligência artificial vem ampliando sua presença no esporte de alto rendimento e já ocupa…

4 horas ago

Assa Abloy contrata Rogério Kussano como diretor de TI para a América Latina

Rogério Kussano é o novo diretor de tecnologia da informação para a América Latina da…

6 horas ago