Worm.Win32.Zafi.B Alert!

El nuevo gusano de internet Zafi.B se distribuye muy rápidamente, principalmente vía adjuntos de e-mail pero también a través de los servicios de intercambios de archivos (Kazaa, Emule, etc). El asunto del mensaje y el cuerpo difieren dependiendo de la extensión del dominio de la dirección de e-mail receptora. Las direcciones de e-mails son recolectadas del PC local y extraídas de varios archivos como archivos temporales de internet y la libreta de direcciones.

Infección
Una vez abierto e instalado, el gusano crea una entrada de auto-ejecución (autorun) en el registro del sistema. Si es ejecutado, el gusano se auto distribuye a todas las direcciones de correo disponibles. También ejecuta un módulo que trata de inundar algunos sitios web húngaros.

El texto del e-mail está disponible en muchos lenguajes. El texto aconseja al usuario abrir el archivo adjunto el que simula ser una postal de saludo. Este es un ejemplo del e-mail en inglés:

Asunto: You`ve got 1 VoiceMessage!
Cuerpo: Dear Customer!

You`ve got 1 VoiceMessage from voicemessage.com website!
Sender:
You can listen your Virtual VoiceMessage at the following link:
http://virt.voicemessage.com/index.listen.php2=35affv
or by clicking the attached link.

Send VoiceMessage! Try our new virtual VoiceMessage Empire!
Best regards: SNAF.Team (R).

Attachment: link.voicemessage.com.listen.index.php1Ab2c.pif


El Zafi.B puede ser detectado y removido con la última actualización de firmas de a² cargada. La protección en segundo plano de a² bloquea el gusano inmediatamente si se ejecuta.

Por un análisis más detallado sobre el gusano, visita la Base de Datos de Malware a²:
http://wwwemsisoft.com/es/malware/?Worm.Win32.Zafi.B

14/06/2004

Como podrías calificar la calidad de este contenido?
    Calificación: 8,74/9
23 Calificación(es)
Pobre  Excepcional
  1 2 3 4 5 6 7 8 9  

Nuestra sugerencia de software:

a-squared Anti-Malware Personal
 
ZDNet.deZDNet.deZDNet.deZDNet.deZDNet.de
ZDNet.de mejor nota

Combate al Malware!

a-squared Anti-Malware es el agregado perfecto a tu software antivirus y cortafuegos y protege tu ordenador contra el Malware:

Troyanos   Puertas traseras   Gusanos  
Marcadores   Spyware Rootkits  

Ordenalo ahora >>>