Vírus destrutivo chega em falso e-mail da McAfee


30/05/2003

As empresas de segurança estão alertando os internautas para o surgimento do vírus Holar.H, uma praga que chega por e-mail e tem capacidade de destruir arquivos. O Holar.H utiliza truques de engenharia social para enganar os usuários e fazê-los executar o anexo que contém o vírus. Entre estes truques está o endereço de e-mail usado como remetente da mensagem contaminada ― DispatchMcAfee.com ― fazendo crer que partiu da McAfee, uma das mairoes empresas antivírus do mundo.

Toda vez que o computador infectado é iniciado, o vírus envia uma cópia de si mesmo para todos os contatos do catálogo de endereços do Windows, segundo a Panda Software. Já de acordo com a F-Secure, o vírus recolhe endereços encontrados em arquivos com as extensões .htm, .html, .txt e .dbx. O Holar.H também está programado para se espalhar através da rede usada pelo KaZaA, um software para troca de arquivos.

Ao infectar um PC, o worm lança os arquivos explore.exe e SMTP.ocx na pasta System do Windows. Também modifica o registro para ser executado toda vez que o sistema é iniciado. Caso a máquina seja reiniciada 30 vezes, o vírus tentará apagar todos os arquivos do drive C. (segue|)

Giordani Rodrigues

Please rate this

0 respostas

Deixe uma resposta

Want to join the discussion?
Feel free to contribute!

Deixe uma resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.