 |
|  |
 |
|
el mencey
|
 |
España-UE-Canarias-Tenerife
Jun 2002 time: 05:33
|
|
No paro de recibir desde ayer correos con este virus, tengan mucho cuidado.
http://iblnews.com/noticias/01/99015.html
Mydoom.A causa numerosas incidencias en entornos corporativos en pocas horas
En sólo unas horas desde su aparición, el nuevo gusano Mydoom.A ha causado ya numerosas incidencias entre miles de usuarios de varios países que se han visto afectados por el ataque inesperado de un nuevo virus preparado para distribuirse rápidamente. Su capacidad de propagación así como los daños que está provocando, hace de éste protagonista de una probable epidemia mundial comparada a la del pasado verano causada por Bugbear y Blaster.
Martes, 27 enero 2004
IBLNEWS, PANDASOFTWARE
El objetivo fundamental de Mydoom.A es colapsar los parques informáticos de las compañías, impidiendo a los usuarios trabajar con el ordenador.
Así, las compañías que se han visto afectadas han podido ver paralizada su producción debido al gran tráfico que genera Mydoom.A al reenviarse automáticamente a los contactos de las libretas de direcciones de los equipos afectados. En las próximas horas se espera que este tipo de situaciones se produzcan en los países que comienzan ahora su actividad, lo que provocará un aumento significativo de las incidencias.
Mydoom.A llega en un mensaje de correo electrónico que tiene un fichero adjunto. Al igual que los últimos protagonistas de grandes epidemias, utiliza las técnicas de ingeniería social para engañar al usuario y hacer que abra dicho mensaje. Al hacerlo, no sólo infecta al equipo que lo ha recibido, sino que se reenvía por sí solo a todos los contactos de la libreta de direcciones.
Además, abre el puerto TCP 3127 del ordenador afectado, permitiendo el control del equipo desde el exterior, lo que quiere decir que cualquier hacker malicioso podría introducirse en él y robar, manipular o destruir todo tipo de información contenida en el equipo.
Como dato interesante, reseñar que está preparado para lanzar un ataque de denegación de servicio DoS al sitio web www.sco.com el próximo 1 de febrero del presente año.
Mydoom.A busca direcciones de correo electrónico en los ficheros del equipo que tengan las siguientes extensiones: .htm, .sht, .php, .asp, .dbx, .tbb, .adb, .pl, .wab, .txt. Se envía por correo electrónico utilizando su propio motor SMTP.
El contenido del mensaje es variable, y puede estar compuesto por las siguientes frases:
Asunto:
test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error
Cuerpo:
Mail Transaction Failed. Partial message is available.
The message contains Unicode characters and has been sent as a binary attachment.
The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment
Nombre del fichero adjunto:
document
readme
doc
text
file
data
test
message
body
Extensión del fichero adjunto:
.pif
.scr
.exe
.cmd
.bat
.zip
Una vez ha infectado un equipo, si el usuario utiliza la red de intercambio de ficheros "peer to peer" KaZaa, copia un fichero en el directorio compartido que permite su distribución a través de este sistema. Dicho fichero puede tener alguno de los siguientes nombres:
winamp5
icq2004-final
activation_crack
strip-girl-2.0bdcom_patches
rootkitXP
office_crack
nuke2004
y la extensión.PIF, .SCR o .BAT.
Ante la posibilidad de un encuentro con Mydoom.A, Panda Software aconseja extremar las precauciones con los mensajes de correo electrónico recibidos, así como actualizar lo antes posible las soluciones antivirus y contar con un buen firewall.
|
|
|  |
 |
|  |
 |
|
Kramsib
|
 |
Father and protector of PROGRESSIVE GAMES, SANTANDER, Cantabria, España (Spain), Unión Europea (European Union)
Sep 2001 time: 06:33
|
|
A mí últimamente me estaba llegando el DUMARU
llega como un mensaje de Microsoft y con el mensaje, "install this patch immediately".
¡¡¡ Carajo !!!, ¡¡¡ Un parche de Microsoft !!!, ¡¡¡ ESO ES UN VIRUS, SEGURO !!! 
No, aunque ahora me lo tomo a broma, Master Zen puede dar testimonio de que anduve bastante preocupado. Pero de momento no hay ningún síntoma de que me haya infectado ya que no abrí el fichero adjunto.
Ayer mismo, también recibí dos mensajes, uno por la mañana y otro más tarde. No sabía de quien eran, no tenían casi cuerpo, sino una línea de mensaje y un archivo adjunto, los vi muy sospechosos y los borré. Luego me di cuenta que eran dos MyDoom , afortunadamente no abrí ninguno de los adjuntos con lo que espero que no me pase nada. 
La cosa se está poniendo peligrosa.
¿Alguien sabe algo sobre esos virus que se propagan por MSN Messenger?.
|
|
|  |
 |
|
Chilean President™
|
 |
Viña del Mar, CHILE
Feb 2001 time: 00:33
|
|
Microsoft ya ha sacado parches para resolver ese problema. La vista previa de Outlook es por lo menos inmune a MyDoom. Y sobre este virus:
quote:
MyDoom no se rinde. Ya comenzó la cuenta regresiva para el gigantesco ataque digital contra Microsoft y la empresa de software SCO Group Inc.
Por quinto día consecutivo, los proveedores de servicios de internet y las empresas quedaron pasmados ante la oleada de correos electrónicos infectados. Dicen que uno de cada tres mails enviados se vio afectado por MyDoom.A. Lejos, la epidemia más rápida de la Tierra virtual.
Lo peor se vino este miércoles, cuando apareció una segunda variante: el MyDoom.B, que porta un programa cronometrado para atacar a SCO Group el domingo y a Microsoft el martes.
Los expertos en seguridad dijeron que poco se podía hacer para frenar los ataques coordinados del infeccioso gusano. Es muy difícil para las empresas antivirus reaccionar ante estos escenarios, dijo Paul Wood, jefe de análisis de información de la empresa de seguridad de e-mail MessageLabs, con sede en el Reino Unido.
El FBI intensificó la búsqueda para atrapar a sus creadores y SCO Group ofreció una recompensa de 250 mil dólares ($432 millones) por los causantes del mal. Pero Microsoft y SCO, siguen en la línea de fuego.
De destrucción masiva
SCO Group es una pequeña firma de software con sede en Utah (EE.UU.), que demandó a International Business Machines Corp. por el uso del código del sistema operativo Linux.
La última versión del gusano está diseñada para inundar el sitio de Microsoft con solicitudes de información en un intento por desconectarla. Los computadores que funcionan con las últimas versiones del sistema operativo Windows están en riesgo de ser infectados.
Para evitar el virus, recomiendan no descargar música en Kazaa ni abrir archivos adjuntos que vengan con extensión .exe, .scr, .cmdm, .bat, .zip, .pif. o que tengan ficheros ejecutables.
|
|
|
|  |
 |
|  |
All times are GMT. The time now is 05:33. Apolyton Time is 00:33. |
top of page
|
|
|
Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
|
HTML code is ON
vB code is ON
Smilies are ON
[IMG] code is ON
|
|
|
|
|
|