Assine INFO | Assine Coleção INFO | Fale com INFO | Anuncie | Sobre a INFO
PAGINA_INICIAL RSS | Podcast | Newsletters | Grid | Caderno i | Classificados | Busca
Busca avançada  
home plantão download fórum TI dicas guia de produtos carreira blogs segurança info4fun infofaq loja




plantão info /



Verme Mydoom se espalha por e-mail e KaZaA

Terça-feira, 27 de janeiro de 2004 - 11h23

SÃO PAULO - O verme W32/Mydoom@MM foi identificado na manhã desta terça-feira (27) e é considerado de alto risco pelo seu alto poder de propagação - ele se espalha por e-mail ou via diretório compartilhado do KaZaA.

O Mydoom chega em um e-mail com assunto e texto aleatórios. O arquivo anexo, do tipo ZIP, também tem nome variável, mas tem 22 528 bytes de tamanho e insere um ícone que faz com que ele se passe por um arquivo de texto. Segundo a McAfee, a mensagem não pode ser representada em código 7-bit ASCII e está sendo enviada em binário.

Quando executado, o anexo infectado se copia para o sistema local com os seguintes nomes:

  • c:\Program Files\KaZaA\My Shared Folder\activation_crack.scr

  • c:\WINDOWS\Desktop\Document.scr

  • c:\WINDOWS\SYSTEM\taskmon.exe

    O Mydoom também usa uma DLL que cria, no System do Windows, o arquivo c:\WINDOWS\SYSTEM\shimgapi.dll (de 4 096 bytes). Depois, cria uma chave de registro para que seus códigos sejam carregados sempre que a máquina for inicializada: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\_CurrentVersion\Run "TaskMon" = %SysDir%\taskmon.exe.

    Renata Mesquita, do Plantão INFO

    Envie este artigo para um amigo
    Imprima o artigo

    Arquivo


    Assine INFO | Sobre INFO | Fale com INFO | Anuncie | AbrilSac | Plantão INFO | Download | Fórum | Guia de produtos | TI | Carreira | Blogs | Dicas | Segurança | Infofaq | Revista | Newsletters

    Exclusivo para assinantes da INFO
    Exclusivo para assinantes da INFO e compradores da última edição