Nova praga virtual: vírus travestido de pedido de emprego

Arquivado em: Arquivo-CdB
Publicado terça-feira, 30 de outubro de 2001 as 15:38, por: cdb

Mais uma nova praga virtual que tenta enganar o destinatário com um falso pedido de emprego. Trata-se do vírus tipo worm Klez. O invasor, que além de ser enviado automaticamente por e-mail também instala um outro vírus, chega com um dos textos abaixo no campo de assunto:
Hello How are you? Can you help me? We want peace Where will you go? Congratulations Don’t cry Look at the pretty Some advice on your shortcoming Free XXX Pictures A free hot porn site Why don’t you reply to me? How about have dinner with me together? Never kiss a stranger

Já o corpo da mensagem, o vírus exibe o texto I’m sorry to do so,but it’s helpless to say sorry. I want a good job,I must support my parents. Now you have seen my technical capabilities. How much my year-salary now? NO more than $5,500. What do you think of this fact? Don’t call my names,I have no hostility. Can you help me?

Anexo, a praga traz um arquivo que pode ter qualquer nome. Ao clicar no programa que acompanha o e-mail, o usuário instala o invasor, que cria a chave de registro HLKM\Software\Microsoft\Windows\CurrentVersion\Run\Krn132 = C:\WINDOWS\SYSTEM\krn132.exe, para que ele seja executado toda vez que o computador for ligado. Além disso, é instalado o vírus W95/Elkern.cav, que também entra em ação ao acionar o Windows.

A McAfee ainda está analisando o código da praga virtual para saber sua gravidade. Porém, já se sabe que ele procura por arquivos compartilhados em redes para infectá-los.