Alerta Virus BAGZ.B

Chip

Zwame Advisor
Foi descoberto um novo virus. Pode aparecer com as seguintes caracteristicas:

From: <Spoofed email address>
Subject: (any of the following)
• [Fwd: Broken link]
• big announcements
• building maintenance
• Cost Inquiry
• Deactivation Notice
• failure notice
• find a solution with this customer
• Fwd: Password
• Fwd: Your Funds are Eligible for Withdrawal
• Knowledge Base Article
• last request before refunding
• Message recieved, please confirm
• My funny stories
• Need help pls
• No Subject
• Open Invoices
• Order Approval
• progress news
• Questions
• Re: Help Desk Registration
• Re: payment
• RE: quote request
• RE: Re: A question
• Re: User ID Update
• referrences
• Returned mail: see transcript for details
• troubles are back again
• units available
• Webmail Invite
• What is this ????
• when should i call you?
• WinXP
• You have recieved an eCard!

Attachment: arrives in a ZIP archive, e.g.
• account.doc <spaces> .exe
• account.zip
• arch.doc <spaces> .exe
• arch.zip
• archive.doc <spaces> .exe
• archive.zip
• atach.doc <spaces> .exe
• atach.zip
• att.doc <spaces> .exe
• att.zip
• contact.doc <spaces> .exe
• contact.zip
• db.doc <spaces> .exe
• db.zip
• doc.doc <spaces> .exe
• doc.zip
• documents.doc<spaces> .exe
• documents.zip
• file.doc <spaces> .exe
• file.zip
• mail.doc <spaces> .exe
• mail.zip
• message.doc <spaces> .exe
• message.zip
• messages.doc <spaces> .exe
• messages.zip
• msg.doc <spaces> .exe
• msg.zip
• read.doc <spaces> .exe
• read.zip
• readme.doc <spaces> .exe
• readme.zip
• support.doc <spaces> .exe
• support.zip
• tutorial.doc <spaces> .exe
• warning.doc <spaces> .exe
• warning.zip

O Virus utiliza os serviços de email para se propagar, reenviando-se com as mais diversas mensagens com diferentes assuntos e ficheiros anexos.

Pode ainda disfarçar o nome do remetente para que aparentem ter sido enviados por alguem que não o utilizador actual do computador infectado.
 
eu recebi agora um e-mail dum gajo.. com o subject im in love.. e o gajo diz-me que todos os contactos dele andavam a recebr mails deles.. agora nao se se é esse virus ou se é aquele novo o funner... alguem sabe como se elimina isso ou é logo com format c: :P
 
É por estas e por outras que eu tenho o Symantec LiveUpdate a arrancar juntamente com o Windows.
Assim actualiza-me sempre as definições do antivirus no inicio da sessão.
 
Back
Topo