Announcement

Collapse
No announcement yet.

Alerta virus

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Alerta virus

    No paro de recibir desde ayer correos con este virus, tengan mucho cuidado.



    Mydoom.A causa numerosas incidencias en entornos corporativos en pocas horas

    En sólo unas horas desde su aparición, el nuevo gusano Mydoom.A ha causado ya numerosas incidencias entre miles de usuarios de varios países que se han visto afectados por el ataque inesperado de un nuevo virus preparado para distribuirse rápidamente. Su capacidad de propagación así como los daños que está provocando, hace de éste protagonista de una probable epidemia mundial comparada a la del pasado verano causada por Bugbear y Blaster.

    Martes, 27 enero 2004
    IBLNEWS, PANDASOFTWARE
    El objetivo fundamental de Mydoom.A es colapsar los parques informáticos de las compañías, impidiendo a los usuarios trabajar con el ordenador.
    Así, las compañías que se han visto afectadas han podido ver paralizada su producción debido al gran tráfico que genera Mydoom.A al reenviarse automáticamente a los contactos de las libretas de direcciones de los equipos afectados. En las próximas horas se espera que este tipo de situaciones se produzcan en los países que comienzan ahora su actividad, lo que provocará un aumento significativo de las incidencias.

    Mydoom.A llega en un mensaje de correo electrónico que tiene un fichero adjunto. Al igual que los últimos protagonistas de grandes epidemias, utiliza las técnicas de ingeniería social para engañar al usuario y hacer que abra dicho mensaje. Al hacerlo, no sólo infecta al equipo que lo ha recibido, sino que se reenvía por sí solo a todos los contactos de la libreta de direcciones.

    Además, abre el puerto TCP 3127 del ordenador afectado, permitiendo el control del equipo desde el exterior, lo que quiere decir que cualquier hacker malicioso podría introducirse en él y robar, manipular o destruir todo tipo de información contenida en el equipo.

    Como dato interesante, reseñar que está preparado para lanzar un ataque de denegación de servicio DoS al sitio web www.sco.com el próximo 1 de febrero del presente año.

    Mydoom.A busca direcciones de correo electrónico en los ficheros del equipo que tengan las siguientes extensiones: .htm, .sht, .php, .asp, .dbx, .tbb, .adb, .pl, .wab, .txt. Se envía por correo electrónico utilizando su propio motor SMTP.

    El contenido del mensaje es variable, y puede estar compuesto por las siguientes frases:
    Asunto:
    test
    hi
    hello
    Mail Delivery System
    Mail Transaction Failed
    Server Report
    Status
    Error

    Cuerpo:
    Mail Transaction Failed. Partial message is available.
    The message contains Unicode characters and has been sent as a binary attachment.
    The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment

    Nombre del fichero adjunto:
    document
    readme
    doc
    text
    file
    data
    test
    message
    body

    Extensión del fichero adjunto:
    .pif
    .scr
    .exe
    .cmd
    .bat
    .zip

    Una vez ha infectado un equipo, si el usuario utiliza la red de intercambio de ficheros "peer to peer" KaZaa, copia un fichero en el directorio compartido que permite su distribución a través de este sistema. Dicho fichero puede tener alguno de los siguientes nombres:

    winamp5
    icq2004-final
    activation_crack
    strip-girl-2.0bdcom_patches
    rootkitXP
    office_crack
    nuke2004

    y la extensión.PIF, .SCR o .BAT.

    Ante la posibilidad de un encuentro con Mydoom.A, Panda Software aconseja extremar las precauciones con los mensajes de correo electrónico recibidos, así como actualizar lo antes posible las soluciones antivirus y contar con un buen firewall.

  • #2
    Como siempre, no abrir correos de desconocidos y SOBRE TODO no ejecutar adjuntos cuya naturaleza sea... "sospechosa".
    "Son españoles... los que no pueden ser otra cosa" (Cánovas del Castillo)
    "España es un problema, Europa su solución" (Ortega y Gasset)
    The Spanish Civilization Site
    "Déjate llevar por la complejidad y cabalga sobre ella" - Niessuh, sabio cívico

    Comment


    • #3
      Menos mal que el .SAV no está entre las extensiones sospechosas!!!!
      Civ4 Progressive Games ID: 0006
      LA PAREJITA DE GOLPE - Premio Mejor Blog de Sevilla 2014.
      Participando en: --- TOTALMENTE DESINTOXICADO Y REHABILITADO :P

      Comment


      • #4
        Yo tambien, pero solo a la cuenta de apolyton.
        El futuro pertenece a quienes creen en la belleza de sus sueños.
        - Eleanor Roosevelt

        Comment


        • #5
          strip-girl-2.0bdcom_patches
          Uy! entonces cague!!
          Yo abro 20 archivos asi todos los dias
          South Atlantic Conflict v1.2 - Civ II Scenario
          Iron Curtain v1.1 - Civ II Scenario

          Comment


          • #6
            yo tengo el ordenador conectado a la red de la universidad y estan todos lo ordendores del colegio infectados

            aunque todavia nadie ha lamentado nada grave
            Second President of Apolytonia, and Vice-President twice
            Shemir Naldayev, 1st Ukrainian front comander at the Red front democracy gamePresidente de la Republica de España in the Civil War Demogame
            miguelsana@mixmail.com

            Comment


            • #7
              Mierda. 6 mensajes infectados en una casilla. Cabe agregar que pesa entre 30-33 Kb el email que vayan a recibir.

              Comment


              • #8
                pos a mi esta vez de momoento no ma llegao ni uno!!! y mira que cada vez que sale uno de estos me colapsa la cuenta del maldito hotmail

                ¿Quieres conocer a mi tía Isa?

                Comment


                • #9
                  Pos yo los estoy recibiendo a cientos. tambien me han escrito dos mendas preguntandome que era eso que les estaba mandando que contenia un virus

                  Comment


                  • #10
                    a mi me llegan varios mails de 248kb con el título "parche antivirus"
                    >>> El cine se lee en dvdplay <<<

                    Comment


                    • #11
                      A mi no me llega nada
                      The Party seeks power entirely for its own sake. We are not interested in the good of others; we are interested solely in power. Not wealth or luxury or long life or happiness: only power, pure power.

                      Join Eventis, the land of spam and unspeakable horrors!

                      Comment


                      • #12
                        si quieres yo te mando algo
                        >>> El cine se lee en dvdplay <<<

                        Comment


                        • #13


                          A mi tampoco
                          Campeón 2006 Progressive Games
                          civ4 mods: SCSCollateral GrayAgainstBlue ProperCrossings
                          civ3 terrain: Irrigations Roads Railroads Borders Multimine Sengoku Napoleonic

                          Comment


                          • #14
                            No gracias CP
                            The Party seeks power entirely for its own sake. We are not interested in the good of others; we are interested solely in power. Not wealth or luxury or long life or happiness: only power, pure power.

                            Join Eventis, the land of spam and unspeakable horrors!

                            Comment


                            • #15
                              A mí últimamente me estaba llegando el DUMARU

                              llega como un mensaje de Microsoft y con el mensaje, "install this patch immediately".

                              ¡¡¡ Carajo !!!, ¡¡¡ Un parche de Microsoft !!!, ¡¡¡ ESO ES UN VIRUS, SEGURO !!!

                              No, aunque ahora me lo tomo a broma, Master Zen puede dar testimonio de que anduve bastante preocupado. Pero de momento no hay ningún síntoma de que me haya infectado ya que no abrí el fichero adjunto.

                              Ayer mismo, también recibí dos mensajes, uno por la mañana y otro más tarde. No sabía de quien eran, no tenían casi cuerpo, sino una línea de mensaje y un archivo adjunto, los vi muy sospechosos y los borré. Luego me di cuenta que eran dos MyDoom , afortunadamente no abrí ninguno de los adjuntos con lo que espero que no me pase nada.

                              La cosa se está poniendo peligrosa.

                              ¿Alguien sabe algo sobre esos virus que se propagan por MSN Messenger?.
                              «… Santander, al marchar te diré, guarda mi corazón, que por él volveré ». // Awarded with the Silver Fleece Medal SEP/OCT 2003 by "The Spanish Civilization Site" Spanish Heroes: "Blas de Lezo Bio" "Luis Vicente de Velasco Bio" "Andrés de Urdaneta Bio" "Don Juan de Austria Bio"

                              Comment

                              Working...
                              X