![]() | Propagacao do worm Sober.IAlerta do CAIS 06122004a [CAIS, 06.12.2004-17:12, revisão 01] O CAIS vem acompanhando a propagação do worm Sober.I (descoberto em 19/11/2004) e detectou, através de diversas fontes, que sua atividade vem se intensificando consideravelmente nos últimos dias. Trata-se de um worm do tipo "mass mailer", que envia mensagens em massa usando um mecanismo próprio de SMTP (Simple Mail Transfer Protocol). Para tal, coleta endereços de e-mail no sistema infectado, evitando alguns padrões de texto. Este padrão de proliferação explica o surto deste worm nos últimos dias. Um aspecto importante do Sober.I para administradores de rede é o tamanho das mensagens geradas: de 79 a 80K, sendo que somente o binário do vírus (comprimido com UPX) tem cerca de 55K. Mensagens geradas pelo worm (incluindo bounces) podem causar um impacto considerável no enfileiramento e armazenamento das mensagens. Sistemas afetados:
Correções disponíveis: Os principais antivirus já possuem assinaturas para detectar o Sober.I.
UEsDBAoAAAAAAOwEbTFbiToH6N0AAOjdAABPAAAAbWVzc2FnZV90ZXh0LnR4dCAgICAgICAgICAg ou TVqQAAMAAAAEAAAA//8AALgAAAAAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
Mais informações: O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |