Users offered virus disguised as IE7 Usuários oferecidas vírus disfarçado como IE7
Security researchers have warned of a new virus disguised as a download of Internet Explorer 7 Beta 2. Segurança investigadores têm advertido de um novo vírus disfarçado como um download do Internet Explorer 7 Beta 2.
They said the virus was unusual for a couple of reasons: the email includes a convincing graphic that looks like it could really be from Microsoft, and the virus is delivered when recipients click on a link rather than in an attachment, which makes it harder to stop it from reaching in-boxes. Eles disseram que o vírus era incomum para um jovem de razões: o e-mail inclui um convincente gráfico com aparência de que poderia realmente ser da Microsoft, eo vírus é entregue ao destinatário clicar em um link, em vez de um anexo, o que torna mais difícil Interrompê-la de alcançar-nos boxes.
“The idea of sending a link seems to be a trend among attackers; it’s still fairly new and it works much better than sending a file,” said Mikko Hypponen, chief research officer at F-Secure. "A idéia de enviar um link parece ser uma tendência entre os atacantes, é ainda bastante novo e ele funciona muito melhor do que o envio de um arquivo", disse Mikko Hypponen, chefe de investigação oficial na F-Secure.
The e-mails carry the subject line “Internet Explorer 7 Downloads” and appear to come from admin@microsoft.com. Os e-mails proceder a linha de assunto "Internet Explorer 7 Downloads" e parecem vir de admin@microsoft.com. They include a blue, Microsoft-style graphic offering a download of IE 7 beta 2. Elas incluem uma azul, a Microsoft de estilo gráfico oferecendo um download do IE 7 beta 2. Clicking the graphic will download an executable file called IE 7.exe. Clicando no gráfico irá baixar um arquivo executável chamado IE 7.exe.
The file is actually a new virus called Virus.Win32.Grum.A, and security experts are still analysing it to see what it does. O arquivo é na verdade um novo vírus chamado Virus.Win32.Grum.A, segurança e especialistas ainda estão analisando-lo para ver o que ele faz. Sophos said it can spread by e-mailing itself to contacts in a user’s address book. Sophos disse ele pode espalhar por e-mails-se a contactos num livro de endereços do usuário. The virus tampers with registry files to ensure it gets installed, and it tries to download additional files from the Internet, said Graham Cluley, a senior technology consultant for Sophos. O vírus tampers com registro arquivos para garantir que começa instalado, e ele tenta baixar arquivos adicionais a partir da Internet, afirmou Graham Cluley, consultor sênior de tecnologia Sophos.
Other specifics were unknown yet, but such viruses often install a keystroke logger to steal personal information, and establish a network of infected computers to launch a denial of service attack, Cluley said. Outras especificações foram ainda desconhecidas, mas muitas vezes tais vírus instala um keystroke logger para roubar informações pessoais, e estabelecer uma rede de computadores infectados para lançar um ataque de negação de serviço, afirmou Cluley.
“We don’t know anything yet about where it is coming from,” Hypponen said. "Não sabemos nada ainda sobre onde é proveniente do", disse Hypponen. “It’s fairly well made and hard to analyse with normal tools.” "É bastante bem feita e difícil de analisar com ferramentas normais".
F-Secure had received many reports of the e-mail but few submissions of the virus itself, indicating that damage so far is limited. F-Secure tinha recebido muitos relatórios do e-mail, mas algumas observações do próprio vírus, indicando que os prejuízos até o momento é limitado. Cluely agreed: “I wouldn’t classify this as one of the biggest viruses of the year, but that doesn’t mean it isn’ta threat” he said. Cluely concordou: "Eu não classificar este como um dos maiores vírus do ano, mas isso não significa que não é uma ameaça", disse.
Detection of Win32.Grum by anti-virus programs was “mediocre” by last evening, according to Sunbelt Software, and some big vendors were still not picking it up Friday morning, Hypponen said. Detecção de Win32.Grum pelos programas antivírus foi "medíocre" pela última noite, de acordo com a Sunbelt Software, e alguns grandes vendedores ainda não haviam sido picking it up sexta de manhã, disse Hypponen.
F-Secure and Sophos are blocking the virus and all major vendors are likely to do so soon, he said. F-Secure e Sophos estão a bloquear os vírus e todos os principais fornecedores são susceptíveis de fazê-lo em breve, disse ele. Some email filtering systems were also not blocking the virus by this golmorning. Alguns sistemas de filtragem e-mail também não foram bloquear o vírus por este golmorning.
The virus is being hosted on several servers around the world, which will increase the time it takes to identify and clean them all. O vírus está a ser hospedado em vários servidores em todo o mundo, o que irá aumentar o tempo que leva para identificar e limpar todos eles. They appear to be web servers that have been hacked, Hypponen said. Eles parecem ser os servidores da web que tenham sido cortado, disse Hypponen. The SANS Internet Storm Center asked administrators to check their logs to make sure they are not hosting the file. O SANS Internet Storm Center pediu administradores para verificar os logs para certificar-se de que eles não estão hospedando o arquivo.
The virus affects only Windows users. O vírus afeta apenas os usuários do Windows. “Microsoft is aware of this issue and is currently investigating this matter, including customer impact,” a spokeswoman said. "A Microsoft está ciente deste problema e está actualmente a investigar o assunto, incluindo clientes impacto", porta-voz disse.
The final version of IE 7 was released last October, so Microsoft is unlikely to be advertising a beta of the product. A versão final do IE 7 foi lançado no passado mês de Outubro, por isso não é provável que a Microsoft esteja anunciando uma versão beta do produto. Users can download a real version of the software at Microsoft’s Internet Explorer home page. Os usuários podem baixar uma versão real do software da Microsoft's Internet Explorer home page.
Microsoft Microsoft Section has more related reports Secção tem mais relacionados com relatórios Help keep RINF going.. Ajudar a manter a RINF indo ..Comment on 'Users offered virus disguised as IE7' : Comente 'Usuários oferecidas vírus disfarçado como IE7':
RSS RSS TrackBack URL TrackBack URL
Related News: Notícias Relacionadas:




























