Autor Tema: W32/Hairy-A Worm - Worm attempts to infect USB memory drives  (Leído 1434 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado EliteAgent

  • -^- Elite Silver -^-
  • Sv Full Member
  • *
  • Mensajes: 511
  • Netzwerk / Sicherheit Analytiker
W32/Hairy-A Worm - Worm attempts to infect USB memory drives   :shock:

Informacion

http://www.sophos.com/pressoffice/ne...?_log_from=rss

http://www.sophos.com/security/analyses/w32hairya.html
PGP Fingerprint: BDE8 5DAF 2EC5 6E04 CF7E B6EE 24F9 7B84 0030 248B
PGP public key http://pgpkeys.mit.edu || 0x0030248B
Netzwerk / Sicherheit Analytiker
 [size=10

Desconectado rdoggsv

  • Administrator
  • The Communiter-
  • *
  • Mensajes: 6530
  • "Once you go arch , u never go back"
    • SV CommunitY
Re: W32/Hairy-A Worm - Worm attempts to infect USB memory drives
« Respuesta #1 : junio 30, 2007, 10:17:18 pm »
Citar
W32/Hairy-A is a worm for the Windows platform.

W32/Hairy-A will attempt to copy itself and create autorun.inf to removable drives.

When W32/Hairy-A is installed the following files are created:

<Root>\HarryPotter-TheDeathlyHallows.doc
<Root>\autorun.inf
<Root>\harry potter.txt
<Windows>\Tempt\talk.bat

Otra vez a seguir teniendo cuidado con las memories, que desastre este windows y su autorun.inf :S

Desconectado Jarthur

  • -*-Miembro Eterno-*-
  • The Communiter-
  • *****
  • Mensajes: 5706
  • SVC Old Member.
Re: W32/Hairy-A Worm - Worm attempts to infect USB memory drives
« Respuesta #2 : julio 02, 2007, 07:30:22 pm »
yo me pregunto porque la majada que usa Windows no desactiva el autorun.

tan facil como usar el tweakUI y deshabilitarlo en cada unidad y ya, de ahi ya solo seria revisar los contenidos de la memoria y borrar cualquier mi$$rda que no deba estar ahi.

Tech Chat SV Community.

Desconectado rdoggsv

  • Administrator
  • The Communiter-
  • *
  • Mensajes: 6530
  • "Once you go arch , u never go back"
    • SV CommunitY
Re: W32/Hairy-A Worm - Worm attempts to infect USB memory drives
« Respuesta #3 : julio 03, 2007, 08:20:55 am »
Recorda que hay un monton de personas que les gusta modificar el look de su memory :S y creo que todas esas personas y las que no saben como desactivar el autorun (usuario promedio) , son los que le dan vida a este tipo de virus, y la verdad no creo que este sea el ultimo de la especie, con toda la seguridad de win lo más probable es que hay muchos por venir todavia, hasta que en algun update van a sacar algo para evitar que se ejecuten los autorun en las memories y van a decis que "ya solucionaron el problema de los virus"

XD