Nuevo virus de MBR Win32/Zimuse, con payload destructivo que sobreescribe el MBR y se propaga por pendrivemsc hotline sat Tuesday, January 26, 2010 Está proliferando un nuevo virus de MBR que deja los ordenadores infectados con un virus que sobreescribe el MBR y destruye los primeros 50 KB de datos, a los 40 dias de la infeccion, si bien nuevas variantes parece ser que lo acortan a solo 20 días. EL mensaje que aparece al infectarse es el siguiente ![]()
el nombre que utiliza para su gusano es zipsetup.exe y crea varios ficheros en la carpeta de sistema, como mseus.exe, tokset.dll, aparte de AUTORUN.INF en el root de todos los drives, asi como elimina algunos otros del sistema Para ser lanzado en cada reinicio, utiliza otro fichero con su clave de carga: "Dump" = "%programfiles%\Dump\Dump.exe" El mayor numero de infecciones se han detectado en EE.UU, seguido de la nación origen del malware, Eslovakia, y entre los 5 primeros paises afectados con mayor número de incidencias está España http://otrosmedios.elpais.com.uy/2010/01/26/detectados-contagios-en-espana-de-un-raro-virus-eslovaco/ Fuente Comentario: Nada deseable tener una cuenta atrás así, pero de detectarse caben aplicar soluciones, mientras se está a tiempo...y vacunar ordenadores y pendrives con el ELIPEN para evitar su propagación !!! saludos ms, 26-1-2010 |
>> Compartircomparte con tus amigos, zonavirus.com |