RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Alerta do CAIS ALR-19082003

Propagação do vírus W32.Sobig.F@mm

[CAIS, 19.08.2003, revisão 01]


Uma nova variante do vírus Sobig, W32.Sobig.F@mm, está se propagando no momento e sua atividade pode ser percebida pelo volume de mensagens recebidas com as seguintes características:

Alguns dos possíveis Subjects: que constam nas mensagens enviadas pelo vírus são:

Your details
Re: Thank you!
Re: Wicked screensaver
Re: Details
Re: Approved
Re: Your application
Re: That movie

A maioria das mensagens possui arquivo em anexo com os seguintes nomes:

your_details.pif
wicked_scr.scr
document_all.pif
your_document.pif
movie0045.pif
document_9446.pif

O corpo da mensagem pode possuir os seguintes conteúdos:

"See the attached file for details."
"Please see the attached file for details."

Se não for encontrado um email para ser utilizado como remetente, o vírus usará o endereço admin@internet.com como padrão.

Maiores informações sobre o Sobig.F podem ser encontradas nas URLs abaixo:

http://securityresponse.symantec.com/avcenter/venc/data/w32.sobig.f@mm.html
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SOBIG.F
http://www.f-secure.com/v-descs/sobig_f.shtml

A empresa F-Secure desenvolveu um aplicativo para a remoção do vírus, disponível no seguinte endereço:

ftp://ftp.f-secure.com/anti-virus/tools/f-sobig.exe

O CAIS recomenda fortemente a todos os usuários que mantenham seus antivírus sempre atualizados, com frequência diária ou de forma automática; não abram anexos de qualquer espécie sem antes analisá-los com um antivírus, se certificando sempre da autenticidade do endereço de origem do e-mail.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais