|
|
|
|
Noticias |
Reportado HOLAR.H, gusano que se transmite por correo, borrar archivos y re-inicia el sistema automáticamente
[29-05-03]
Según informa www.perantivirus.com, Holar.H (W32/Holar.H@MM, I-worm.Holar.H@mm) es un gusano destructivo, variante de Holar.G, reportado el 29 de Mayo del 2003.
Se propaga masivamente con más de 20 formatos diferentes elegidos de forma aleatoria. Se difunde además a través de las redes Peer to Peer como Kazaa, BearShare, eDonkey, Morpheus, etc.
Utiliza el Email spoofing y pone como dirección del remitente: Dispatch@McAfee.com.
Infecta Windows 95/98/NT/Me/2000/XP, incluyendo los servidores NT/2000/Server 2003. Desarrollado en Visual Basic 6.0, cuenta con 52.3 KB de extensión y llega comprimido con UPX (Ultimate Packer for eXecutables).
Se auto-envía a todos los buzones de correo de la Libreta de Direcciones de MS Outlook.
Sus payloads son los siguientes:
- Se propaga masivamente en mensajes de correo, en más de 20 diferentes formatos, con archivos anexados de nombres aleatorios. - Disfraza la verdadera dirección del Remitente como Dispatch@McAfee.com - Usa su propio servidor SMTP para auto-enviarse a la Libreta de Direcciones de MS Outlook. - Infecta a través de la mayoría de redes Peer to Peer. - A la Trigésima ejecución del gusano intentará borrar todos los archivos de las unidades de disco. - Mostrará una secuencia de cajas de diálogo. - Al hacer click en "OK" en la última de ellas, el sistema se re-iniciará automáticamente.
Para más información:
http://www.perantivirus.com/sosvirus/virufamo/holarh.htm
Noticias actuales...
Archivo de noticias...
|
|
|
|
Gratis Servicio de noticias
|
|
Tus Sugerencias son bienvenidas
Pincha Aquí |
¡¡Lista de correo!!
Introduzca su correo:
|
|