<body><script type="text/javascript"> function setAttributeOnload(object, attribute, val) { if(window.addEventListener) { window.addEventListener('load', function(){ object[attribute] = val; }, false); } else { window.attachEvent('onload', function(){ object[attribute] = val; }); } } </script> <div id="navbar-iframe-container"></div> <script type="text/javascript" src="https://apis.google.com/js/platform.js"></script> <script type="text/javascript"> gapi.load("gapi.iframes:gapi.iframes.style.bubble", function() { if (gapi.iframes && gapi.iframes.getContext) { gapi.iframes.getContext().openChild({ url: 'https://www.blogger.com/navbar.g?targetBlogID\x3d8520592\x26blogName\x3dCr%C3%B3nicas+Madrile%C3%B1as\x26publishMode\x3dPUBLISH_MODE_BLOGSPOT\x26navbarType\x3dLIGHT\x26layoutType\x3dCLASSIC\x26searchRoot\x3dhttps://cronicasmadrilenas.blogspot.com/search\x26blogLocale\x3des\x26v\x3d2\x26homepageUrl\x3dhttp://cronicasmadrilenas.blogspot.com/\x26vt\x3d-2285791809511121721', where: document.getElementById("navbar-iframe-container"), id: "navbar-iframe" }); } }); </script>
Crónicas Madrileñas

En Alpedrete desde Mondragón desde Vitoria-Gasteiz desde Araia desde Amurrio desde Higuera de la Sierra desde Las Palmas de Gran Canaria... Historietas variadas, tecnología, curiosidades,... Déjame tu opinión... - Perfil

Samu

 

lunes, noviembre 28, 2005

23:45 - Sober insistente

Nunca antes me había ocurrido: en el día de hoy, 16 emails infectados:
avast! Antivirus: Entrante message INFECTADO: mail_body.zip (Win32:Sober-AB2 [Wrm]) fue eliminado del mensaje.
Base de datos de Virus (VPS): 0547-5, 26/11/2005
Comprobado en: 28/11/2005 23:34:56

La verdad es que los asuntos y el contenido de los emails los hacen fácilmente detectables con un poco de observación y práctica, aunque es posible que logren engañar a algunos: smtp mail failed, Mail_delivery_failed, Registration_Confirmation, You_visit_illegal_websites, Paris Hilton & Nicole Richie, Your_IP_was_logged, ... con textos más o menos creíbles y siempre un adjunto infectado completando la trampa.

En el Centro de Alerta Temprana sobre Virus y Seguridad Informática lo identifican como Sober.AG y parece que está dando bastante guerra en general:

sober


0 comentarios:

Publicar un comentario

Suscribirse a Enviar comentarios [Atom]

© Samu 2005 - Powered by Blogger and Blogger Templates