Categories: Notícias

McAfee alerta para o vírus W32/shoho@MM

Como o anexo é denominado README.TXT_____.pif, pode ser facilmente confundido com README.TXT, sem a visualização da real extensão .PIF. O arquivo é escrito em Visual Basic 6 e possui o tamanho de 110.590 bytes.

Quando o arquivo .PIF é executado, uma cópia vai para o WINLOGO.EXE das pastas Windows e WindowsSystem. Assim, o worm pode adicionar e deletar arquivos no sistema local.

Posteriormente, o worm se auto-envia para todos os endereços armazenados no EMAILINFO.TXT com o subject “Welcome to Yahoo!Mail”. Quando o sistema é reinicializado, o WINLOGO.EXE é executado e pode gerar um erro de GPF. Como houve perda de arquivos de sistemas, o Windowsnão será carregado corretamente.

Ainda não foi reportado nenhuma caso no Brasil e, por isso, o vírus está sendo considerado de baixo risco.

Recent Posts

Neil Redding abre IT Forum Praia do Forte 2026 com debate sobre liderança na era da IA

Neil Redding será o palestrante de abertura do IT Forum Praia do Forte 2026. Com…

13 minutos ago

47% das empresas brasileiras devem adiar migração para a nuvem nos próximos três anos

Apesar da consolidação da computação em nuvem como um dos pilares da transformação digital, uma…

40 minutos ago

Deepfakes, IA e software open source lideram lista de ameaças críticas para empresas, diz Gartner

As equipes de segurança cibernética enfrentarão um cenário cada vez mais complexo nos próximos anos,…

2 horas ago

Apenas um em cada três americanos aprova a construção de data centers

Apenas uma em cada três pessoas dos Estados Unidos aprova o ritmo acelerado de construção…

3 horas ago

Copa do Mundo 2026 vira laboratório global para IA, dados e infraestrutura digital

Desde o início do ano, a redação acompanha como a Copa do Mundo 2026 extrapola…

3 horas ago

NiCE cria hub de pesquisa para acelerar adoção de IA agêntica nas empresas

A NiCE anunciou a criação do NiCE Labs, um laboratório voltado ao desenvolvimento e à…

4 horas ago