Categories: Notícias

McAfee alerta para o vírus W32/shoho@MM

Como o anexo é denominado README.TXT_____.pif, pode ser facilmente confundido com README.TXT, sem a visualização da real extensão .PIF. O arquivo é escrito em Visual Basic 6 e possui o tamanho de 110.590 bytes.

Quando o arquivo .PIF é executado, uma cópia vai para o WINLOGO.EXE das pastas Windows e WindowsSystem. Assim, o worm pode adicionar e deletar arquivos no sistema local.

Posteriormente, o worm se auto-envia para todos os endereços armazenados no EMAILINFO.TXT com o subject “Welcome to Yahoo!Mail”. Quando o sistema é reinicializado, o WINLOGO.EXE é executado e pode gerar um erro de GPF. Como houve perda de arquivos de sistemas, o Windowsnão será carregado corretamente.

Ainda não foi reportado nenhuma caso no Brasil e, por isso, o vírus está sendo considerado de baixo risco.

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

18 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

20 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

20 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

20 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

21 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

1 dia ago