Regresar   

W32.Supova.Worm

Aliases:
Worm.P2P, Surnova.C, Win32.Supova, W32.Kitty.Worm, W32/KittyW32/Kitty                                                                                  

Descripción:

Gusano que se propaga a través de MSN Messenger y la aplicación KaZaa peer-to-peer (P2P), lo que permite la compartición de ficheros sobre la red.
Las tres versiones del virus son escritas en Visual Basic
El virus se copia a sí mismo en el directorio Windows, bajo uno de los siguientes nombres:

Alles-ist-vorbei.exe
Desktop-shooting.exe
Hello-Kitty.exe
BigMac.exe
Cheese-Burger.exe
Blaargh.exe

A continuación intenta enviarse a todos los contactos del MSN Messenger utilizando como mensaje uno de los siguientes:

Hehe, check this out :-)
Funny, check it out (h)
LOL!! See this :D
LOL!! Check this out :)

Un fichero de texto con nombre aleatorio (ejemplo 15987456321.txt) se crea en el directorio Windows, y contiene el siguiente mensaje:
Para la versión A:

W32.Supernova
---------------------------------------------------
'Patch the leaks or the ship will sink'
---------------------------------------------------

Para las versiones B y C :

W32.Supernova - Ban religion
---------------------------------------------------
Religion = War
Religion = Based on fairytales
Wars based on fairytales?
Ban religion, welcome to the truth
---------------------------------------------------

Solución:
1) Mantenga su Antivirus actualizado.

2) No utilice aplicaciones peer-to-peer (P2P) como el KaZaa, e-donkey, Morpheus, i-mesh, DirectConnect, entre otras.

3) Si Ud. posee Windows Me o Windows XP siga los soguientes pasos antes de ejecutar su antivirus
¿Como deshabilitar el System Restore en Windows Me y Windows XP?


Más Información:
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SURNOVA.C



 Regresar