Inicio de zonavirus, antivirus

Nuevo virus de MBR Win32/Zimuse, con payload destructivo que sobreescribe el MBR y se propaga por pendrive

msc hotline sat
Tuesday, January 26, 2010

Está proliferando un nuevo virus de MBR que deja los ordenadores infectados con un virus que sobreescribe el MBR y destruye los primeros 50 KB de datos, a los 40 dias de la infeccion, si bien nuevas variantes parece ser que lo acortan a solo 20 días.





EL mensaje que aparece al infectarse es el siguiente



http://www.satinfo.es/blog/wp-content/uploads/2010/01/zimuse.jpg" border="0" hspace="10" vspace="10"/>





el nombre que utiliza para su gusano es zipsetup.exe y crea varios ficheros en la carpeta de sistema, como mseus.exe, tokset.dll, aparte de AUTORUN.INF en el root de todos los drives, asi como elimina algunos otros del sistema



Para ser lanzado en cada reinicio, utiliza otro fichero con su clave de carga:



"Dump" = "%programfiles%\Dump\Dump.exe"



El mayor numero de infecciones se han detectado en EE.UU, seguido de la nación origen del malware, Eslovakia, y entre los 5 primeros paises afectados con mayor número de incidencias está España

http://otrosmedios.elpais.com.uy/2010/01/26/detectados-contagios-en-espana-de-un-raro-virus-eslovaco/ Fuente







Comentario:

Nada deseable tener una cuenta atrás así, pero de detectarse caben aplicar soluciones, mientras se está a tiempo...y vacunar ordenadores y pendrives con el ELIPEN para evitar su propagación !!!



saludos



ms, 26-1-2010

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2026 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto