Netsky.Q

Algo de infecciones víricas ahora que estamos en invierno para los que utilizen Windows.

Netsky.Q [Peligrosidad Alta]

“Gusano cuya propagación se realiza mediante el envío masivo de correo electrónico a direcciones contenidas en el sistema infectado, para lo que se sirve de su propio motor de envío SMTP. Las características del mensaje son variables, aunque siempre en inglés. 
Utiliza una antigua vulnerabilidad (MIME header vulnerability) de Internet Explorer en versiones anteriores a la 6, que permite la ejecución del archivo adjunto con sólo solo leer el mensaje o visualizarlo en el panel de vista previa. 
La dirección del remitente será falsificada y las extensiones del fichero adjunto podrán ser .exe, .pif, .scr, o .zip.
También puede propagarse a través de redes de intercambio de ficheros (P2P). 
Netsky.Q consta de 2 componentes: El descargador (dropper), comprimido con la utilidad “Petite” y el componente de envío masivo, una librería DLL comprimida con UPX, que es iniciado por el descargador.”

Así que en el caso de ser insensatos y no disponer de un antivirus… y si tenéis también, andad con cuidado.

Hay 2 comentarios. Anímate.

  1. Chemi dice:

    Ostras que bien ha quedad este nuevo diseño, no se desde cuando está, pero queda muy ordenador todo, por cierto leí tu comment en mi blog, le tengo que meter alguna que otra entrada si T.T

    En cuanto a la noticia, es lo de siempre que hay que ir con cuidado con todo, por cierto el GOW2 bien no? jajaja

    Saludos!

    PDT: Ya te enterarías de lo de Soulcode supongo…

  2. Funkbreaks dice:

    * El “cambio” se hizo a los 100 post´s, hace ya… casi un mesecito. Me alegro que te guste la verdad.

    * Incluso sin utilizar Internet, no sabes por donde pueden llegar los virus (viruses =]), pero se las apañan para implantarse en tu equipo.

    * GOW 2 sí, muy bonito todo.

    PDT: Finalmente y respecto a Soulcode estube hablando con Stylish, una… ¿puedo decir palabrotas? Dx.

Deja tu comentario