[AVISO IMPORTANTE]Sapo Motoqueiro se espalha por MSN

Qualquer assunto
Avatar do usuário
SamWave
Urangutango careca com franja na testa
Urangutango careca com franja na testa
Mensagens: 2314
Registrado em: Qua Dez 22, 2004 1:37 pm
Sexo: Masculino
Main Char: Samwave
Contato:

[AVISO IMPORTANTE]Sapo Motoqueiro se espalha por MSN

Mensagem por SamWave »

Sapo Motoqueiro se espalha por MSN

Notícias » Alertas Redação Linha Defensiva | 12/04/2006 - 14:02
Um novo worm brasileiro está se espalhando pela rede do comunicador instantâneo MSN. Como as demais pragas do gênero, o vírus envia mensagens automatizadas, dessa vez prometendo um vídeo do “sapo motoqueiro”. Quando o usuário executar, será infectado pelo worm, que então enviará mensagens para sua lista de contatos e roubará senhas de banco.

A mensagem enviada pelo worm é a seguinte:

Da uma olhada nesse link é um video do sapo motoqueiro, é muito legal.
http://[removido]/sapo_motoqueiro.cmd


A tática de enganação usada pelo worm é levada um passo adiante quando o vídeo do Sapo Motoqueiro é realmente exibido após a sua execução. O worm carrega uma animação do site VideosLegais.com.br chamada “sapo_motoqueiro.wmv” e a exibe no sistema do usuário, enquanto a praga termina de se instalar no sistema.

Imagem
Worm carrega animação para enganar usuário

É interessante também notar que o worm utiliza a extensão .cmd para se espalhar que, apesar de ser tratada com uma extensão executável qualquer, é raramente utilizada para isso.

Após instalada, a praga envia a mensagem espalhando o vírus quando o usuário abrir uma janela de contato no MSN. O usuário pode claramente ver que a mensagem foi enviada, o que significa que a tática de enganação do worm se torna inútil.

Além de espalhar, a praga é um clássico trojan “Banker”, pois monitora o título da janela do Internet Explorer e, caso a mesma possua certas palavras relacionadas à sites de bancos, o worm inicia um outro programa, que por sua vez configura um terceiro, que fica encarregado de roubar as senhas do usuário.

Ferramenta de Remoção
A Linha Defensiva está distribuindo uma ferramenta de remoção para a praga. A praga instala diversos arquivos no computador, mas somente dois precisam ser removidos para que o worm seja completamente desabilitado.

http://linhadefensiva.uol.com.br/files/bat/msn-sapo.bat

A ferramenta deve ser executada em Modo de Segurança. Para entrar no Modo de Segurança é necessário pressionar F8 durante a inicialização do Windows. Caso precise de instruções mais detalhadas, veja o documento da Symantec sobre o assunto.

Você deve fazer o download da ferramenta em Modo Normal e salvá-la no C:\ ou algum lugar de fácil acesso. Não é recomendo salvar nos Meus Documentos e na área de trabalho, já que o usuário do Modo de Segurança pode ser diferente do usuário normal e você não poderá acessar a ferramenta se ela estiver em um desses lugares.
FAQ
Como sei que estou infectado? Como sei se a ferramenta funcionou?
Configure o Windows para ver todos os arquivos. Depois procure pela existência dos seguintes arquivos:

C:\WINDOWS\system\taskmam.exe (não confunda com o taskman.exe)
C:\WINDOWS\system\msnmsgr.cmd

Se existir um desses arquivos, você está infectado.

Nota É importante lembrar que fazer o download de um vírus não infecta seu sistema. Para ser infectado, você precisa executar o vírus.

Por que preciso do Modo de Segurança? O que fazer lá?
O Modo de Segurança certifica que o malware não está rodando para que a ferramenta possa apagar tudo sem a interferência do worm. Se a ferramenta não funcionou para você, pode ser porque você a rodou em Modo Normal. Depois de iniciar o computador no Modo de Segurança, basta executar a ferramenta e reiniciar o computador. Não é necessário nenhum passo adicional (opcionalmente, você pode limpar os arquivos temporários com as instruções dadas pela própria ferramenta no fim).

Se você entrou no computador no Modo de Segurança por meio do msconfig (como instrui o tutorial da Symantec), você deve rodar o msconfig no Modo de Segurança manualmente e desativar a opção para iniciar no Modo de Segurança. Depois basta reiniciar o computador que ele será reiniciado em Modo Normal.

A ferramenta de remoção diz que ocorreu um erro…
Nesse caso, execute o computador no Modo de Segurança. Rode a ferramenta. A seguir, apague os dois arquivos mencionados acima. O computador será desinfectado por completo.

Tenho outros vírus/ainda não consegui me livrar da praga
A Linha Defensiva oferece um serviço gratuito para a remoção de vírus. Você pode saber como utilizá-lo nessa página.

Os antivírus identificam essa praga?
Poucos antivírus estão detectando a praga até o momento, geralmente com identificações genéricas.

O vídeo está com vírus?
Não, o vídeo é apenas carregado pelo vírus.
CUIDADO AI COM O QUE VOCÊS ACEITAM NO MSN HEIN CABEÇÕES
"O Lula é meu pastor........por isso estou pastando...."
ImagemImagem
Avatar do usuário
Immorius
Macaco Tatu Arara
Macaco Tatu Arara
Mensagens: 797
Registrado em: Sáb Out 29, 2005 3:06 am
Sexo: Masculino

Mensagem por Immorius »

já recebi essa mensagem aí, só não abri porque já tinha o vídeo :P
Imagem
Imagem
Avatar do usuário
Riroxi
Macaco Admin
Macaco Admin
Mensagens: 3223
Registrado em: Sáb Jul 23, 2005 9:57 pm
Sexo: Masculino
Main Char: Riroxi
Contato:

Mensagem por Riroxi »

eu também já, não abri por causa do .CMD

depois q vc eh tecnico em informática, é dificil cair nessas porkeiras hiihih


flws!
Imagem
Avatar do usuário
SamWave
Urangutango careca com franja na testa
Urangutango careca com franja na testa
Mensagens: 2314
Registrado em: Qua Dez 22, 2004 1:37 pm
Sexo: Masculino
Main Char: Samwave
Contato:

Mensagem por SamWave »

Riroxi escreveu:eu também já, não abri por causa do .CMD

depois q vc eh tecnico em informática, é dificil cair nessas porkeiras hiihih


flws!
Sim riroxi, bem dificil cair nessas, mas ai quando a gente cai em outros mais complicados, é pra formatar o micro e uma vez...huahuahuahuahauhahuahuahuah

Quanto maior o conhecimento, maior o nivel de dificuldade!!
"O Lula é meu pastor........por isso estou pastando...."
ImagemImagem
Avatar do usuário
malsapao
Macaco da índia dos ovos amarelos
Macaco da índia dos ovos amarelos
Mensagens: 819
Registrado em: Sáb Jun 05, 2004 2:21 pm

Mensagem por malsapao »

EU NÃO TENHO NADA A VER COM ISSO!
Avatar do usuário
SamWave
Urangutango careca com franja na testa
Urangutango careca com franja na testa
Mensagens: 2314
Registrado em: Qua Dez 22, 2004 1:37 pm
Sexo: Masculino
Main Char: Samwave
Contato:

Mensagem por SamWave »

malsapao escreveu:EU NÃO TENHO NADA A VER COM ISSO!
:roll:










(desculpem o flodder, mas esse eu precisava, mais um para o clube dos estressados...)
"O Lula é meu pastor........por isso estou pastando...."
ImagemImagem
Avatar do usuário
Erikfirst
Chimpanzé Manco de Muleta
Chimpanzé Manco de Muleta
Mensagens: 1360
Registrado em: Qui Nov 03, 2005 9:31 am
Sexo: Masculino
Main Char: XxXDartXxX
Contato:

Mensagem por Erikfirst »

malsapao escreveu:EU NÃO TENHO NADA A VER COM ISSO!
Malsapão se entregou agora eu sei quem é que esta mandando virus nééééé
Imagem
Imagem
Avatar do usuário
CRSramone
Chimpanzé Manco de Muleta
Chimpanzé Manco de Muleta
Mensagens: 1323
Registrado em: Ter Ago 26, 2003 5:23 pm
Contato:

Mensagem por CRSramone »

Erikfirst escreveu:
malsapao escreveu:EU NÃO TENHO NADA A VER COM ISSO!
Malsapão se entregou agora eu sei quem é que esta mandando virus nééééé
huahauhuahuahauhau....

A parte do sapão é só da hora que ele peida....hauhauhauhua
Imagem
Imagem
Avatar do usuário
SamWave
Urangutango careca com franja na testa
Urangutango careca com franja na testa
Mensagens: 2314
Registrado em: Qua Dez 22, 2004 1:37 pm
Sexo: Masculino
Main Char: Samwave
Contato:

Mensagem por SamWave »

CRSramone escreveu:
A parte do sapão é só da hora que ele peida....hauhauhauhua
Que nada, ele é um sapo qualquer ai e quer levar a fama!!
Um cover...hauhauhuahuahuahuahuahu
ahuahaahuahuahauhauhauhauahauhauhauha
"O Lula é meu pastor........por isso estou pastando...."
ImagemImagem
Avatar do usuário
Riroxi
Macaco Admin
Macaco Admin
Mensagens: 3223
Registrado em: Sáb Jul 23, 2005 9:57 pm
Sexo: Masculino
Main Char: Riroxi
Contato:

Mensagem por Riroxi »

SamWave escreveu:
Riroxi escreveu:eu também já, não abri por causa do .CMD

depois q vc eh tecnico em informática, é dificil cair nessas porkeiras hiihih


flws!
Sim riroxi, bem dificil cair nessas, mas ai quando a gente cai em outros mais complicados, é pra formatar o micro e uma vez...huahuahuahuahauhahuahuahuah

Quanto maior o conhecimento, maior o nivel de dificuldade!!
heheh verdade, pior eh q quando da merda... não tem jeito... eh formatr sem bkp :P
Imagem
Avatar do usuário
InimigoDoTedio
Macaco Admin
Macaco Admin
Mensagens: 901
Registrado em: Qua Fev 19, 2003 1:40 pm
Sexo: Masculino
Main Char: Curandeiro

Mensagem por InimigoDoTedio »

SamWave escreveu:
malsapao escreveu:EU NÃO TENHO NADA A VER COM ISSO!
:roll:

(desculpem o flodder, mas esse eu precisava, mais um para o clube dos estressados...)
Fica tranquilo Sam, o malsapão tava brincando por causa do nick dele que é malSAPÃO, entendeu? :D
O malsapao é um dos caras mais gente fina que eu conheci no clan :wink:



Voltando ao assunto, hoje em dia só pega vírus mesmo quem bobeia nessas coisas, como os pishing's.
Eu mesmo, recebo quase que diariamente email dizendo que alguem me mandou um cartão, ou então um email de banco, etc...
Imagem
Avatar do usuário
malsapao
Macaco da índia dos ovos amarelos
Macaco da índia dos ovos amarelos
Mensagens: 819
Registrado em: Sáb Jun 05, 2004 2:21 pm

Mensagem por malsapao »

InimigoDoTedio escreveu:
SamWave escreveu:
malsapao escreveu:EU NÃO TENHO NADA A VER COM ISSO!
Tá :roll:

(desculpem o flodder, mas esse eu precisava, mais um para o clube dos estressados...)
Fica tranquilo Sam, o malsapão tava brincando por causa do nick dele que é malSAPÃO, entendeu? :D
O malsapao é um dos caras mais gente fina que eu conheci no clan :wink:



Voltando ao assunto, hoje em dia só pega vírus mesmo quem bobeia nessas coisas, como os pishing's.
Eu mesmo, recebo quase que diariamente email dizendo que alguem me mandou um cartão, ou então um email de banco, etc...

Valeu Inimigo do Prédio!
Avatar do usuário
Terra Nova
Macaco Admin
Macaco Admin
Mensagens: 2347
Registrado em: Ter Jul 29, 2003 11:23 pm
Sexo: Masculino

Mensagem por Terra Nova »

Aeee sapo vê se aparece ae, e para de mandar vírus pelo MSN ae cara. :twisted:
Age of Conan
Joselito - Server Stormrage (PvP) - Conqueror - lvl80
Responder