McAfee alerta para o surgimento de três novos vírus

Author Photo
10:54 pm - 23 de maio de 2011

Quando executado, o vírus procura por nomes reconhecidos. Caso encontre, o Spear.c se copia para diretórios padrões compartilhados das aplicações mencionadas. A presença do worm pode ser notada pela presença de arquivos reconhecidos nos diretórios: program filesbearshareshared, program filesmorpheusmy shared folder, program fileseDonkey2000incoming e program fileskazaamy shared folder.

O W32/Bare.worm também ataca os arquivos compartilhados no Gnutella, eDonkey e KaZaa e procura nomes reconhecidos, ao ser executado. Tanto oSpear.c como o Bare.worm não possuem cargas destrutivas nem carregamento automático na reinicialização da máquina.

Por fim, o Reboot-R, descoberto nesta quarta-feira, faz uso de uma ferramenta de sistema incluída apenas no Windows XP – C:windowssystem32shutdown.exe. Ao ser executado, o Reboot-R faz a máquina da vítima desligar em 60 segundos e se copia para o diretório WindosSystem como rundll32.exe, causando um loop na rotina da rotina de inicialização da máquina.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.