Categories: Notícias

Netspree se propaga via compartilhamento remoto

Um dos arquivos executáveis inseridos é um cavalo de Tróia que se copia para o diretório Systems do Windows e cria chaves de registro que serão carregadas na inicialização da máquina. A presença dos arquivos PSEXEC.BAT; PSEXEC.EXE; LCP_NETBIOS.DLL e WIN32LOAD.EXE podem diagnosticar a infecção do vírus.

Ao encontrar uma conexão à internet, o Netspree carrega um plugin chamado Icp_netbios.dll, que inclui um utilitário PSEXEC e um batch que contém comandos para executar uma infecção. Por meio de um canal IRC, o Netspree tenta adquirir informações sobre o usuário, tais como CPU, memória, sistema operacional, IP, entre outros, e insere a chave de registro: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa “restrictanonymous”

Devido ao baixo número de reportes, o Netspree foi classificado como de baixo risco no Brasil e no mundo.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

14 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

17 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

20 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago