Controlado desde el
19/10/97 por NedStat
|
W32/Swen.B. Recomprimido, menciona a Microsoft y Tiscali
|
|
VSantivirus No. 1190 Año 7, Viernes 10 de octubre de 2003
W32/Swen.B. Recomprimido, menciona a Microsoft y Tiscali
http://www.vsantivirus.com/swen-b.htm
Nombre: W32/Swen.B
Tipo: Gusano de Internet
Alias: I-Worm.Swen, Worm.Automat.AHB, W32.Swen.B@mm, Swen, W32/Swen@mm, W32/Swen.B@mm, W32/Gibe-G, W32/Gibe.G, Worm Swen.B, Win32.Swen.B, W32/Gibe.F-mm, Win32/Swen.B.Worm, WORM_SWEN.B, W32/Gibe.f@MM, Win32.HLLM.Gibe.3, Win32/Swen.B
Fecha: 9/oct/03
Plataforma: Windows 32-bit
Tamaño: 52,224 bytes
Esta variante, detectada el 9 de octubre de 2003, es idéntica a la versión A, salvo en los siguientes puntos:
1. Su código, está comprimido con la utilidad UPX, en un intento de no ser detectado por algunos antivirus hasta que estos sean actualizados. De ese modo su tamaño (el tamaño del adjunto), pasa de 106,496 bytes a solo 52,224.
2. Muchas referencias a Microsoft en el código original, han sido cambiadas por referencias a Tiscali, un proveedor de Internet italiano.
3. En algunos de sus textos, en lugar de "September 2003, Cumulative Patch", dice "October 2003, Cumulative Patch".
Los demás detalles del gusano son idénticos a la versión A, y se dan en el siguiente enlace (incluidas las instrucciones para eliminarlo manualmente):
Más información:
W32/Swen.A. Falsa actualización crítica de Microsoft
http://www.vsantivirus.com/swen-a.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|