De Miami. De la calle ocho.
Como siempre ganando amigos. ¿La Fundación tiene acciones en Panda Antivirus Co?
¡Y aún tienes la caradura de acusar a gente de este foro de actuaciones incorrectas en Internet!
Nombre: | W32/Famus.B Alias: W32/Famus.B.worm, Famus.B |
Tipo: | Gusano |
Tamaño: | 155,647 bytes |
Origen: | Internet |
Destructivo: | SI |
En la calle (in the wild): | SI |
Detección y eliminación: | The Hacker 5.7, Registro de Virus al 25/10/2004 |
Descripción
W32/Famus.B, es un gusano que se propaga vía E-mail utilizando su propio motor SMTP. El gusano busca direcciones de e-mail en archivos con las siguientes extensiones .doc, .eml, .htm y .htt.
El gusano intenta robar información del sistema atacado como, direcciones de e-mail, nombre de usuario y computador, versión del sistema operativo e ID del producto.
Características del mensaje de E-mail:
Asunto: Iraq and the crime
Cuerpo:
what is really happening in Iraq?
the pictures of the soldiers and prisoners in Iraq
foward this message.
everybody should know the truth.
Password: iraq
-------------
Qué está sucediendo realmente en Iraq?
Estas son las fotos de los prisioneros y los
soldados en Iraq.
Reenvia este mensaje, todo el mundo debe saber la verdad.
Password: iraq
Archivo Adjunto: IRAQ.SCR
-------------------------------
Cuando el gusano se ejecuta muestra el siguiente falso mensaje de error
File corrupted
File corrupted or bad format
[ Aceptar ]
Seguidamente se copia a sí mismo como
- C:RecycledIRAQ.SCR
- %system%IRAQ.SCR
También copia los siguientes archivos en la unidad raíz "C:"
- C:LIBERTAD DE EXPRESION PARA CUBA
- C:J.JPG
Nota:
- %system% representa la carpeta "system" dentro de Windows (Ej. C:WINDOWSSYSTEM, C:WINNTSYSTEM32)
Además modifica la siguiente entrada en el registro para poder ejecutarse en cada reinicio del sistema:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
"Sav32"="C:RecycledIRAQ.SCR"
Derechos reservados 1992/2004 HackSoft S.R.L. Lima-Perú