Pesquisar

Canais

Serviços

Publicidade
Publicidade
Publicidade

Vírus Peace tem grande poder de destruição

(IdgNow!)
24 set 2001 às 18:43

Compartilhar notícia

siga o Bonde no Google News!
Publicidade
Publicidade

Se você receber um arquivo com a frase "Peace BeTweeN AmeriCa and IsLaM" (paz entre a América e o Islã) e o arquivo anexado WTC.exe, apague. Trata-se de um novo vírus, conhecido como Peace ou W32/Vote@MM, com grande poder de destruição e disseminação, que foi identificado por empresas como Symantec e McAfee. A praga virtual destrói todos os arquivos da pasta Windows, envia mensagens e abre o computador para ataques de hackers.
No corpo do e-mail ele traz a mensagem abaixo (veja destaque ao lado):
"Hi iS iT A waR Against AmeriCa Or IsLaM !? Let's Vote To Live in Peace!" (Oi, esta será uma guerra contra a América ou contra o Islã!? Vamos votar para viver em paz!).
Caso a pessoa clique no arquivo anexado, estará executando o invasor, que possui capacidade para causar muita dor de cabeça. Em primeiro lugar, ele dispara mensagens contaminadas para todos os endereços do Address Book, utilizando o Outlook. Depois, ele insere dois arquivos .vbs no sistema (ZaCker.vbs e MixDaLaL.vbs) e tenta baixar e executar um arquivo da Internet, o Backdoor.Trojan. Finalmente, o invasor pode deletar arquivos de vários programas de combate a vírus, como o Norton, da Symantec, e apaga todos os arquivos da pasta Windows.
O MixDaLaL.vbs é um arquivo em Visual Basic Script que é instalado na pasta WindowsSystem. Ele procura por pastas em todos os drives (incluindo os compartilhados, o que aumenta o perigo em empresas) com arquivos .htm e .html, que passam a exibir a mensagem "AmeRiCa ...Few Days WiLL Show You What We Can Do !!! It's Our Turn >>> ZaCkEr is So Sorry For You" (America... Em poucos dias mostraremos o que podemos fazer!!! É a nossa vez>>> ZaCkEr lamenta tanto por vocês).

O ZaCker.VBS também é incluído na pasta WindowsSystem e insere o código Norton.Thar WindowsSystemZaCker.vbs à chave de registro HKEY_LOCAL_MACHINEMicrosoft WindowsCurrentVersionRun. Com isso, ele é executado ao iniciar o Windows, apagando todos arquivos da pasta Windows. Em seguida, altera o arquivo C:Autoexec.bat, com um arquivo que possui um comando para formatar o disco rígido. Para terminar, ele exibe a mensagem "I promiss We WiLL Rule The World Again...By The Way,You Are Captured By ZaCker !!!" (algo como "eu prometo que iremos dominar o mundo novamente... de qualquer forma você foi capturado por ZaCker!!!").
Se o arquivo Backdoor.Trojan for instalado, o invasor também permitirá que o micro seja controlado remotamente por um hacker. Com isso, é possível roubar senhas, monitorar a digitação, roubar números de cartão de crédito ou home banking, enviar mensagens como sendo o dono do PC (incriminando o usuário) e apagar arquivos.
Empresas de antivírus estão trabalhando em vacinas específicas para a ameaça. De qualquer forma, os internautas devem evitar clicar em arquivos anexados a e-mails.

Cadastre-se em nossa newsletter


Publicidade

Últimas notícias

Publicidade
LONDRINA Previsão do Tempo