Vírus
Holar varre dados do computador
A
McAfee Security anunciou nesta quarta-feira (19/03) a descoberta de uma
nova variante do vírus Holar.C. Ainda de origem desconhecida, o Holar.d
se propaga via e-mail, ICQ, compartilhamento de rede P2P e PalTalk
(aplicativo de videoconferência).
Ao contaminar a máquina da vítima, o vírus adiciona uma chave de
registro que será carregada na inicialização da máquina. Em seguida,
o Holar.d se copia para o diretório raiz da máquina (C:\), múltiplas
vezes, usando nomes de arquivos já existentes no local, porém
substituindo a extensão original por "[2].PIF". Usuários
devem apagar mensagens que contenham, no campo de assunto, os seguintes
textos: '''*< Love Speaks it all >*''' e Co0o0o0o0oL.
Via compartilhamento em rede P2P (KaZaa), a variante .D se espalha através
de múltiplas cópias criadas no diretório System do Windows, usando
nomes de arquivos atraentes, com a propriedade de
"Somente-Leitura" e "Oculto".
Se executado, o Holar.d lança uma carga destrutiva, fazendo com que
sejam convertidos para 0 bytes os arquivos com extensões Htm; html; zip;
doc; mdb; xls; txt; ppt; pps; mpg; jpg; pdf; rar; ram; mp3; frm; dpr;
php; cpp; swf; sql; mde; wav; rm; mpeg.
Até agora, segundo a McAfee, o número de casos registrados pelo vírus
é pequeno.
IDG Now!
|