NUEVA AMENAZA DEL BROPIA.P A TRAVES DEL MSN

Cerrado
Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

NUEVA AMENAZA DEL BROPIA.P A TRAVES DEL MSN

Mensaje por msc hotline sat » 20 Feb 2005, 09:55

Ya son varios los virus de la familia del Bropia que se propagam por MSN, pero hoy tenemos noticia del primero que se está propagando alarmantemente, por lo que McAfee ha creado DATS 4430 ya disponibles.



Paralelamente y por solicitud de Flacoroo, moderador de este foro, ya estabamos desarrollando nueva version del ELITRIIP.EXE, que contemplara la deteccion y eliminacion de esta familia, que hasta ahora no había tenido relevancia suficiente. Mañana subiremos nueva version a la web que lo incluirá.



Mientras, vease la descripcion de mcAfee de este nuevo bicho:



http://vil.nai.com/vil/content/v_131862.htm



Fijarse que como gusano crea y ejecuta en cada reinicio, a traves de una clave del registro, el fichero Isass.exe, que no es el conocido LSASS.EXE del sistema, aunque lo guarda en la misma carpeta de sistema y ello puede pasar desapercibido, debido a lo facil de confundir la I mayuscula con la l (ele) minuscula:



Isass.exe no es lo mismo que lsass.exe



Ya otras versiones anteriores del Bropia hacían algo similar con el Iexplore, y creaban un lexplore (empezando con l -ele minuscula- para despistar)



Pues mañana seguiremos, SIrva esta primicia informativa para prevencion de este nuevo bicho.



saludos



ms, 20-02-2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Feb 2005, 10:37

Subida a esta web la nueva version 1.02 de la utilidad ELITRIIP.EXE que ya controla los Bropia hasta la variante P





---v1.02---(21 de Febrero del 2005) (para el W32/Sdbot.worm!70250 de McAfee, los Bropia y los SdBots generados)



Para probarla, se puede descargar de:



https://foros.zonavirus.com/viewtopic.php?p=24716#24716



saludos



ms, 21-02-2005

Cerrado

Volver a “ALERTAS VIRICAS y utilidades de eliminacion”