Anti-Troyano, Anti-Gusano, Anti-Marcador, Anti-Rootkit y Anti-Spyware todo en un programa! a-squared Anti-Malware - Buscador de Malware para remover y eliminar el software malicioso.
Worm.Win32.Zafi.B Alert!
El nuevo gusano de internet Zafi.B se distribuye muy rápidamente, principalmente vía adjuntos de e-mail pero también a través de los servicios de intercambios de archivos (Kazaa, Emule, etc). El asunto del mensaje y el cuerpo difieren dependiendo de la extensión del dominio de la dirección de e-mail receptora. Las direcciones de e-mails son recolectadas del PC local y extraídas de varios archivos como archivos temporales de internet y la libreta de direcciones.
Infección
Una vez abierto e instalado, el gusano crea una entrada de auto-ejecución (autorun) en el registro del sistema. Si es ejecutado, el gusano se auto distribuye a todas las direcciones de correo disponibles. También ejecuta un módulo que trata de inundar algunos sitios web húngaros.
El texto del e-mail está disponible en muchos lenguajes. El texto aconseja al usuario abrir el archivo adjunto el que simula ser una postal de saludo. Este es un ejemplo del e-mail en inglés:
Asunto: You`ve got 1 VoiceMessage!
Cuerpo: Dear Customer!
You`ve got 1 VoiceMessage from voicemessage.com website!
Sender:
You can listen your Virtual VoiceMessage at the following link:
http://virt.voicemessage.com/index.listen.php2=35affv
or by clicking the attached link.
Send VoiceMessage! Try our new virtual VoiceMessage Empire!
Best regards: SNAF.Team (R).
Attachment: link.voicemessage.com.listen.index.php1Ab2c.pif
El Zafi.B puede ser detectado y removido con la última actualización de firmas de a² cargada. La protección en segundo plano de a² bloquea el gusano inmediatamente si se ejecuta.
Por un análisis más detallado sobre el gusano, visita la Base de Datos de Malware a²:
http://wwwemsisoft.com/es/malware/?Worm.Win32.Zafi.B
14/06/2004
| Como podrías calificar la calidad de este contenido? | |||||||||||||||||||||||||
|
|||||||||||||||||||||||||
| Nuestra sugerencia de software: | ||||||||||||||
|






