MyDoom gera nova praga nos computadores de todo o mundo

Foto
O vírus ataca computadores com qualquer das versões dos Windows (98, ME, 2000 e XP) DR

Os assuntos dessas mensagens não variam muito ("Mail Delivery System", "Test" e "Mail Transaction Failed") mas o mal reside num ficheiro executável que as acompanha - em muitos casos disfarçado de ficheiro compactado do tipo zip (como Body.zip) -, para além de um texto como "The message contains Unicode characters and has been sent as a binary attachment" ou "Transaction failed. Partial message is available".

A verdade faz-nos mais fortes

Das guerras aos desastres ambientais, da economia às ameaças epidémicas, quando os dias são de incerteza, o jornalismo do Público torna-se o porto de abrigo para os portugueses que querem pensar melhor. Juntos vemos melhor. Dê força à informação responsável que o ajuda entender o mundo, a pensar e decidir.

Os assuntos dessas mensagens não variam muito ("Mail Delivery System", "Test" e "Mail Transaction Failed") mas o mal reside num ficheiro executável que as acompanha - em muitos casos disfarçado de ficheiro compactado do tipo zip (como Body.zip) -, para além de um texto como "The message contains Unicode characters and has been sent as a binary attachment" ou "Transaction failed. Partial message is available".

Este "verme" ataca computadores com qualquer das versões dos Windows (98, ME, 2000 e XP) mas, desta vez, não parece explorar nenhuma vulnerabilidade destes sistemas operativos ou de outros programas da Microsoft. Quando esse ataque tem sucesso, o computador passa a poder ser controlado por outro através da Internet e, para além de contribuir para uma nova vaga de difusão do vírus, fica com uma rotina programada para desencadear um novo ataque maciço no próximo dia 1 de Fevereiro contra os servidores da empresa norte-americana SCO Group, conhecida pelo seu sistema operativo Unix. A SCO já anunciou mesmo um prémio de 250 mil dólares (algo mais de 200 mil euros) a quem forneça informação que permita detectar e punir os criadores desta vaga de "vermes".

Todas as empresas editoras de "software" antivírus registaram desde a primeira hora o surgimento desta vaga - e só a da McAfee registou cerca de 20 mil mensagens oriundas de um único computador em pouco mais de uma hora.

Para além da actualização dos antivírus dos seus computadores, os utilizadores são aconselhados a apagar estas mensagens (ou quaisquer outras cujo remetente não seja conhecido) sem as abrirem e a evitarem o uso de programas de correio electrónico do tipo Webmail ou daqueles que são proporcionados pelos seus fornecedores de acesso à Internet (os chamados ISP), como a Netcabo, o Clix, o IOL, o MSN, o Hotmail, etc.

O "verme" em causa pode ainda apresentar os seguintes nomes: WORM_MIMAIL.R,W32/Mydoom.A.worm, Win32:Mydoom [Wrm], Worm/MyDoom.A2, I-Worm.Win32.Mydoom.22528, W32.Novarg.A@mm , Win32/Mydoom.A@mm , I-Worm.Novarg, W32/Mydoom.A@mm , Win32.HLLM.MyDoom.32768.