PDA

View Full Version : Una mail (falsa) contro BugBear


amvinfe
18-10-2002, 08:42
Una mail (falsa) contro BugBear
...come per Klez, č stata creata una mail per debellare BugBear. E come per Klez la mail contiene invece un altro virus, mittente:
Alerta_RaPida boletin@viralert.net
oggetto:
ProTeccion TOTAL contra W32/Bugbear (30dias)
allegato:
protect.zip
I sintomi dell'infezione sono:
Files: PrTecTor.exe, m_prgrm.zip, m_Base64.xrf, m_WAB.xrf in system
per Win95/98/Me C:\Windows\System
per WinNT, Win 2000 C:\WINNT\System32
per WinXP C:\Windows\System32
ed il file m_regedit.exe in WINDOWS
Quando apriamo l'allegato zip e lanciamo l'esecutivo ProTecT.exe si apre una finestrella informativa e nel momento che clicchiamo su OK il virus rinomina regedit.exe in m_regedit.exe.Troveremo questo valore aggiunto nel registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\Wi
ndows\CurrentVersion\Run\XRF
La provenienza della mail pare essere spagnola, cosė come l'autore.

Marco(amvinfe)
P.S:
Mi č rimasto nella tastiera il nome del virus:D
Win32.BogusBear.A@mm

Bilancino
18-10-2002, 10:58
Siamo alle solite...........:D, visto che con le patch qualcosa si č fatto per bloccare i virus ora cercano di essere pių furbi per l'infezione.........

Ciao