sábado, 26 de noviembre de 2016

2. Virus Sobig


Afecto a millones de ordenadores de equipos informáticos de Windows en Agosto de  2003.
El virus aparecería en el correo electrónico diciendo "gracias" cuando se abria este correo electrónico.
Infectó a 2 millones de personas y provoco millones de dolares en daños 
Ejecuta un bucle cada 10 segundos, mediante el cual se envía por correo electrónico a una serie de direcciones que recopila en el ordenador afectado.
Ejecuta un bucle cada 30 minutos, mediante el cual trata de realizar copias suyas en unidades de red compartidas a las que consiga acceso.
Ejecuta un bucle cada hora, mediante el cual se conecta a una serie de direcciones web con el fin de realizar actualizaciones de sí mismo.
El gusano es un archivo Windows PE EXE escrito en Microsoft Visual C++ y comprimido mediante la utilidad TeLock. Su tamaño ronda los 70Kb una vez comprimido (TeLock), mientras que cuando está descomprimido su tamaño es de unos 100 KB.
El virus Sobig. Tan solo se activa cuando se abre el fichero adjunto. Una vez se ha ejecutado, se instala en el sistema y ejecuta sus rutinas para propagarse.
Desinfección:
Actualice su antivirus ejecutando la tarea KAV Updater y a continuación ejecute la tarea escáner con la opción de "preguntar " en caso de detección de virus.
Cuando detecte algún archivo infectado intente desinfectarlo y si esto no es posible o directamente observa claramente que es uno de los archivos creados por el virus, seleccione "borrar", así eliminará cualquier rastro del virus.

Para evitar que le entren virus de este tipo debe instalar las actualizaciones de Internet 
Explorer Outlook Express de Microsoft

Resultado de imagen de virus sobig

No hay comentarios:

Publicar un comentario