|
Ataca Virus por MSN Urgente |
|
|
|
Se esta propagando un virus muy dañino por Messenger. Este se activa al abrir el url que llega desde el Messenger. No usen direcciones que aparezcan en su MSN sin que las hayan pedido.
Al parecer se trata de una variante del WootBot, un gusano que intenta robar informacion sensible como contraseñas del usuario. Nota: El antivirus Clamav lo detecta como Worm.Mytob.GH
NO ABRAN DIRECCIONES DE INTERNET DESDE EL MSN , ESTO ES FUERTE!!!!
El mensaje te dice:
¿Esta es tu foto ?
http://www.a11serv.com/pics/pics.php?data=TU_CORREO_de_MSN
Ademas mete nuevos registros en:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ->
"MSN Registry loader"="msmnwin.exe" "MSN Message Background loader"="msnmesgr.exe"
Ambos archivos estan con atributos de Sistema Oculto y estan en
%windir%\system32\
El archivo msnmesgr.exe esta además como solo lectura.
|