RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Propagação do vírus W32/Netsky.B

CERT Incident Note IN-2004-02

[CAIS, 20.02.2004-10:44, revisão 01]


O CAIS está repassando o documento divulgado pelo CERT/CC, "CERT Incident Note IN-2004-02, W32/Netsky.B Virus", relacionado a propagação do vírus W32/Netsky.B.

O W32/Netsky.B se propaga através de e-mail ou compartilhamento de arquivos. Sobre seu funcionamento, pode-se destacar:

  • a modificação dos valores dos registros do Windows permitindo que o vírus seja executado após uma reinicialização do sistema.
  • a remoção dos registros adicionados devido a comprometimento do sistema por outros malware propagados recentemente, como o W32/Novarg.A e o W32/MyDoom.B.

Alguns dos possíveis subjects que constam nas mensagens enviadas pelo vírus são:

  • stolen
  • fake
  • unknown
  • something for you
  • read it immediately
  • warning
  • information

As mensagens infectadas possuem um arquivo em anexo, de 22,016 bytes, com o nome selecionado em uma lista de nomes predeterminada e uma dupla extensão, formada pela combinação de duas das seguintes extensões de arquivos: .txt; .rtf; .doc; .htm; e .com; .pif; .scr; .exe. O arquivo pode também chegar como .zip.

O corpo da mensagem varia, assumindo um dos conteúdos de uma lista predeterminada.

Maiores informações sobre o referido vírus podem ser encontradas nas URLs abaixo:

http://www.cert.org/incident_notes/IN-2004-02.html
http://www.sarc.com/avcenter/venc/data/w32.netsky.b@mm.html
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_NETSKY.B
http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=101034
http://www.f-secure.com/v-descs/netsky_b.shtml
http://www.sophos.com/virusinfo/analyses/w32netskyb.html
http://www3.ca.com/virusinfo/virus.aspx?ID=38332

O CAIS recomenda fortemente a todos os usuários que mantenham seus antivírus sempre atualizados, com freqüência diária ou de forma automática; não abram anexos de qualquer espécie sem antes analisá-los com um antivírus



Centro de Atendimento a Incidentes de Segurança


Referências:

CERT Incident Note IN-2004-02

cert-in-20040220.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais