Meu Bitdefender
  • 0 Shopping Cart

Centro de Segurança Bitdefender

Win32.Ivrol.A@mm

( N/A )
Propagação: medium
Estrago: low
Tamanho: 75,783 bytes
Descoberto: 2003 Sep 17

SINTOMAS:

- Presence of the next file in Windows folder:
svchost.exe (75,783 bytes)
spool??.exe or smss??.exe (75,783 bytes)

where ? may be any letter

- Presence of the next registry keys:
KKEY_LOCAL_MACHINE\ Software\Microsoft\Windows\CurrentVersion\Run\"Service Host"="C:\WINDOWS\??????.exe"
KKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\"Service Host"="C:\WINDOWS\svchost.exe"

where ??????.exe points to a copy of the virus and may be spool??.exe or smss??.exe (eg: spooloj.exe, spoolew.exe, smsstp.exe, smsscw.exe)

- Presence in Windows folder of a subfolder mstorvil.
{21EC2020-3AEA-1069-A2DD-08002B30309D}
containing copies or the virus.

DESCRIÇÃO TÉCNICA:

This mass mailer mainly spreads through e-mail. It features it's own SMTP engine and retrieves
the default SMTP address from Internet Account Manager.
It may use IFRAME when sending e-mails.
It also attempts to spread through E-Donkey and Kazaa.


It's spreading using this format:

Subject (may be one of the following):
-------
congratulations!
darling.
eager to see you.
honey!
how are you ?
lets be friends!
meeting notice.
please try again
questionnaire
some questions?!
sos!
your password!
Thank you!
Details
My details
Approved
Your application
Your details

Body (may be one of the following):
----
See the attached file for details.

I have a document attached,
which should solve your problems

I have a file attached,
which should help you to solve all your problems

Attachment (may be one of the following):
----------
document.pif
thank_you.pif
her_details.pif
funny_guy.pif
wicked_screensaver.scr
movie0045.pif
torvil.pif
Q723523_W9X_WXP_x86_EN.exe

Also, it may use for spreading the next e-mail templates (note: Subject may also contain: "Re:" or "Fw:")
%RANDOM% is a random e-mail address or filename (for attachments).
-----------------------------

Subject:
Undeliverable mail
or
Returned mail--

Body:
The following mail can't be sent to %RANDOM%

The file is the original mail
-----------------------------

Subject:
Hi, %RANDOM% here's a nice Picture

Body:
Hi, %RANDOM%

Have a look the Pic attached !!

Attachment:
%RANDOM%.pif
-----------------------------

Subject:
Hi, %RANDOM% here's the document

Body:
Hi, %RANDOM%

Attachment:
%RANDOM%.pif
-----------------------------

Subject:
Hi, %RANDOM% here's the document you requested

Body:
Hi, %RANDOM%

Here's the document that you had requested.

Attachment
%RANDOM%.pif
-----------------------------

From:
security@microsoft.com
or
security@securityfocus.com

Subject:
Use this patch immediately !
or
Next Critical Vulnerability Patch!

Body:
Hello %RANDOM%,

You should apply this fix which solves the newest
Internet Explorer Vulnerability described in MS05-023.
It's important that you apply the fix now since
we estimate the Buffer Overflow is at a Critical Level.

Sincerely Yours The %RANDOM% Security Team

Attachment:
Q723523_W9X_WXP_x86_EN.exe
-----------------------------

Once run, the virus will do the following:

1. Creates "Torvil" mutex

2. Create the aforementioned registry keys and entries.

3. Searches for email addresses in .ODS .MMF .NCH .DBX .MAI .MHT .WAB .MBX .TBB .EML .DAT .TXT .HTM .DOC .RTF .DOT .ABD
.HTML .PHP .MBOX and in \"INBOX\" folder.

4. Searches for and creates lists and file counts with:

- all the files found (for indexing purposes)
- all the documents found (.DOC .DOT .RTF .XLS)
- all the archives found (.RAR .ZIP .ACE)
- all the image files found (.JPG .BMP .GIF .PNG)

It will use the filenames later to send attachments fakeing these filenames.

5. Creates mstorvil.{21EC2020-3AEA-1069-A2DD-08002B30309D} folder and sets its attributes to hidden, and also shares this folder in Kazaa, Edonkey and Xolox.

6. Approximatively each 24 seconds attempts to:
- send itself through e-mail
- create a copy of the virus in mstorvil.{21EC2020-3AEA-1069-A2DD-08002B30309D} folder

The copies of the worm placed in this folder may be:

ACDSee32 v2.41 Crack.exe
Adobe Encore DVD 1.0 Crack.exe
BearShare Pro v4.0.1 Crack.exe
BestCrypt v7.08.1 Crack.exe
Cultures 3 Northland Crack.exe
Colin McRae Rally 4 Crack.exe
DivX Pro 5.1 Crack.exe
DVD X Studios CloneDVD 1.25 Crack.exe
Dragons Lair 3D Multilanguage Crack.exe
Empereur L'Empire du Milieu - Mise a Jour Crack.exe
EasyRecovery v1.1.01 Crack.exe
iMesh v3.0b Ad Remover Crack.exe
Norton AntiVirus 2004 Crack.exe
Star Wars Jedi Knight Jedi Academy Crack.exe
Tony Hawks Pro Skater 4 Multilanguage NoCD Crack.exe
You dont know Jack 4 Crack.exe
Zone Alarm Pro 4.0 Crack.exe

The virus also creates copies of itself using for filenames archives found and for extension combinations of .pif and .exe
Example: if it finds archive "documents.zip" it may create copies of itself as "documents.zip.pif" or "documents.exe" or "documents.zip.pif.pif" or "documents.zip.pif.pif.exe"

7. After a period of time, it jumps back to step 3, to see if new files were added.

8. These IPs can also be found inside the virus:

152.163.159.232 193.189.233.45 149.174.211.8 193.189.231.2 64.12.51.132 216.109.116.17

Instruções para remoção:

The BitDefender Virus Analyse Team has releasead a free removal tool for this particular virus.

Important: You will have to close all applications before running the tool (including the antivirus shields) and to restart the computer afterwards. Additionally you'll have to manually delete the infected files located in archives and the infected messages from your mail client.

The BitDefender Antiivrol-en.exe tool does the following:
  • it detects all the known Win32.Ivrol versions;

  • it kills the process from memory;

  • it deletes the files infected with Win32.Ivrol;

  • it repairs the Windows registry.


  • You may also need to restore the affected files.

    For preventing this virus to use the IFRAME exploit apply the patch Microsoft released
    for Internet Explorer 5.0 and 5.5.

    ANALISADO POR:

    Patrick Vicol BitDefender Virus Researcher
    Remoção Premium de Vírus e Spyware
    A limpeza de malware imediata pelos nossos profissionais certificados
    Ferramentas gratuitas & Ferramentas de remoção gratuitas
    Experimente as poderosas aplicações e as ferramentas de remoção gratuítas desenvolvidas pela Bitdefender! Obtenha proteção extra para o seu PC, smartphone e redes sociais com estas aplicações e plugins bastante interessantes.
    Centro de Segurança Bitdefender
    Permaneça seguro online. Clique aqui se deseja receber as últimas notícias e alertas sobre ameaças no computador, vírus e fraudes.

    Série de Guias Bitdefender

    A série de Guias eletrônicos Bitdefender ® é uma iniciativa de aprendizagem com o objetivo de fornecer ao leitor da Bitdefender e à comunidade de usuários, informações valiosas sobre ameaças eletrônicas e as questões de segurança no domínio da TI&C, além de oferecer conselhos práticos e soluções viáveis para suas necessidades de defesa on-line. Os analistas de segurança da Bitdefender ® compartilham seu conhecimento na prevenção de malware, identificação e aniquilamento, com ênfase na privacidade on-line e nas diferentes tecnologias, medidas defensivas e prevenção de crimes cibernéticos.

    Cobrindo tópicos que vão desde a proteção on-line de familias’ e crianças, redes sociais seguras e prevenção da violação de dados de segurança para assegurar ambientes corporativos, a série de Guias eletrônicos se destina a um público amplo de pequenas organizações e usuários individuais preocupados com a segurança e a integridade de suas redes e sistemas. O Guia eletrônico também aborda questões relacionadas com a atividade diária da Gestão de Segurança do Sistema TI & C, Sistema’ e Gerenciadores de Rede, Programadores de Tecnologia de Segurança, Analistas e Pesquisadores.

    Guia para Blogar com Segurança

    Dicas e truques de como manter o seu blog e a sua identidade segura

    Safe Blogging Guide

    Blogar é uma das mais populares formas de expressão escrita na web, com mais de 150 milhões de blogs indexados no mundo inteiro. Enquanto os habituais leitores estão procurando partes de informações e artigos, os cibercriminosos têm um interesse diferente neles. Encontrar informações privadas e conseguir espaço de armazenamento barato para suas campanhas de malware são apenas dois dos infindáveis usos a que podem sujeitar o seu blog.

    Este material cobre as orientações básicas para blogar com segurança, e é especialmente direcionado à blogs individuais que possuem hospedagem própria ou é fornecida como um serviço pelos provedores de blog mais importantes.



    Guia de Proteção para Redes Sem Fio

    Dicas e truques de como proteger sua rede doméstica de intrusos

    Securing Wireless Networks Guide

    Este documento é destinado a usuários de computador que implantaram ou planejam implantar uma rede sem fio em casa. Num momento em que a comunicação sem fio se tornou uma parte importante de nossas vidas, os cibercriminosos tentam explorar cada brecha de segurança na configuração sem fio , a fim de interceptar o tráfego ou usar a conexão de internet para fins ilegais.

    O guia a seguir irá ensinar-lhe as melhores práticas ao utilizar redes sem fio desprotegidas, assim como a melhor forma de configurar corretamente o seu roteador de casa, ou access point, para evitar que outros abusem da sua rede.



    Guia de Proteção às Crianças On-line

    Como proteger e defender a experiência digital de seus filhos


    Este documento é destinado às famílias, pais e professores e seu objetivo é ajudar a proteger as atividades online de crianças e adolescentes. Numa época em que a produção em massa e a acessibilidade aos computadores tornaram estes aparelhos um artigo doméstico comum para a família, as crianças se familiarizam com os computadores e a Internet desde muito cedo. Apesar de seus óbvios benefícios relacionados à comunicação, o WWW pode também ser um lugar perigoso para as crianças, com ameaças eletrônicas que visam diretamente sua faixa etária e sua casa ou computadores escolares.

    Este Guide eletrônico abrange os principais riscos e perigos para crianças on-line, tais como bulling cibernético, exposição a conteúdos inadequados, vício on-line e outras ações prejudiciais online, e ao mesmo tempo, focando temas como malware, phishing, roubo de identidade e spam, aos quais os adolescentes, assim como qualquer outro usuário da Internet, estão expostos hoje em dia. A seção Dicas de Segurança ajuda os pais e professores a entender melhor e lidar com estas questões relacionadas às crianças.



    Guia de Segurança On-line para o Surfista Grisalho’

    Como proteger idéias valiosas e o patrimônio da ciber-pirataria


    Este documento é destinado às famílias e aos idosos e sua finalidade é ajudá-los a navegar na internet com segurança e desfrutar de suas atividades on-line.

    À primeira vista, parece que os idosos estão tão expostos ao crime cibernético como qualquer outro utilizador inexperiente da Internet, sem importar a sua idade. No entanto, conforme este e-Guia mostra, através de vários estudos de caso, existem vários riscos e perigos que visam diretamente os mais idosos, tais como pagamentos de pensões e métodos fraudulentos de pagamento de taxas e impostos relacionados com as mesmas. Exemplos, dicas e conselhos complementam os estudos de caso e fornecem aos leitores orientações úteis na sua rotina diária online.



    Guia de Prevenção de Roubo de Informação

    Como proteger idéias valiosas e o patrimônio da ciber-pirataria


    O guia eletrônico foi concebido para dar cobertura aos vários pontos nevrálgicos potenciais da segurança de dados corporativos, da questão da integridade física da rede aos complexos mecanismos dos negócios voltados ao crime cibernético (por exemplo, Trojans, phishing de banco). Este material destina-se igualmente a combinar, embora não em tantos detalhes quanto uma descrição técnica completa, com as características das várias soluções Bitdefender direcionadas ao consumidor e às empresas, para as situações em que poderão vir a calhar aos administradores de TI.

    Consultar este documento será útil no processo de decidir o que é melhor para a segurança em redes de pequeno e médio porte e uma base sólida para maior investigação comparativa sobre este assunto.

    Remoção Premium de Vírus e Spyware
    A limpeza de malware imediata pelos nossos profissionais certificados
    Ferramentas gratuitas & Ferramentas de remoção gratuitas
    Experimente as poderosas aplicações e as ferramentas de remoção gratuítas desenvolvidas pela Bitdefender! Obtenha proteção extra para o seu PC, smartphone e redes sociais com estas aplicações e plugins bastante interessantes.
    Centro de Segurança Bitdefender
    Permaneça seguro online. Clique aqui se deseja receber as últimas notícias e alertas sobre ameaças no computador, vírus e fraudes.
    Remoção Premium de Vírus e Spyware
    A limpeza de malware imediata pelos nossos profissionais certificados
    Ferramentas gratuitas & Ferramentas de remoção gratuitas
    Experimente as poderosas aplicações e as ferramentas de remoção gratuítas desenvolvidas pela Bitdefender! Obtenha proteção extra para o seu PC, smartphone e redes sociais com estas aplicações e plugins bastante interessantes.
    Centro de Segurança Bitdefender
    Permaneça seguro online. Clique aqui se deseja receber as últimas notícias e alertas sobre ameaças no computador, vírus e fraudes.

    test

    Relatórios de Cenário de E-Threats Bitdefender

    O objetivo deste relatório é fornecer uma investigação detalhada do cenário de ameaças \. Os especialistas em segurança Bitdefender ® \ analisam e examinam cuidadosamente as ameaças de cada semestre, concentrando-se em vulnerabilidades e exploração de software, diferentes tipos de malware, bem como medidas de segurança, prevenção de crimes cibernéticos e aplicação da lei. O Relatório do Cenário de Ameaças Eletrônicas concentra-se principalmente nas últimas tendências, mas também contém fatos e dados sobre os períodos previamente investigados, bem como várias previsões relacionadas aos semestres vindouros.Este documento é destinado principalmente a Gerentes de Segurança, Administradores de Sistemas e Rede, Programadores de Tecnologia de Segurança, Analistas e Pesquisadores de TI & Sistema de Computação \, mas também aborda questões relativas a um público mais amplo, como pequenas empresas ou usuários individuais preocupados com a segurança e a integridade de suas redes e sistemas.

    Relatório do Cenário de Ameaças Eletrônicas H2 2012 - Síntese

    Na primeira metade do ano, as vulnerabilidades de dia zero tiveram um papel essencial na disseminação de malware com pacotes de exploração como o vetor favorito para infecções. A perigosa exploração de dia zero ao Java Runtime Environment (CVE-2012-4681) foi documentada e evidência de conceito foi adicionada ao Metasploit, que se tornou de conhecimento público antes que uma correção fosse disponibilizada.

    Como resultado direto, três bilhões de dispositivos executanto Java ficaram vulneráveis a exploração remota do código por cerca de 48 horas. Uma segunda exploração ocorreu em setembro e tinha como alvo o Internet Explorer 9. Uma exploração bem-sucedida poderia resultar no comprometimento remoto do sistema com a instalação da porta dos fundos (backdoor) Poison Ivy. Ambas as explorações de dia zero foram utilizadas em ataques persistentes e avançados.

    O ano de 2012 viu flutuações na quantidade de junk e-mail em proporção ao tráfego de e-mails. O ano se iniciou com uma pequena queda no número de junk e-mails, mas o spam avançou consideravelmente na metade do ano. Conforme dados obtidos do laboratório Bitdefender Antispam, a segunda metade voltou a apresentar crescimento, com pouca variação ao final de 2012. Entretanto, o aumento no número de junk e-mails foi de apenas 5%, o que resultou em cerca de 73% do número total de e-mails enviados em todo o mundo.

    A descarregar agora todo Relatório do Cenário de Ameaças Eletrônicas H2 2012 (pdf)

    Baixe agora a visão geral Relatório do Cenário de Ameaças Eletrônicas H2 2012 - Resumo Executivo (pdf)


    Arquivo

    2012
    Baixar agora Relatório do Cenário de Ameaças Eletrônicas H1 2012 (pdf)

    2011
    Baixar agora Relatório do Cenário de Ameaças Eletrônicas H1 2011 - Resumo Executivo (pdf)
    Baixar agora Relatório do Cenário de Ameaças Eletrônicas H2 2011(pdf)
    Baixar agora Relatório do Cenário de Ameaças Eletrônicas H2 2011 - Resumo Executivo (pdf)

    2010
    Baixar agora Relatório do Cenário de E-Threats H2 2010 - Resumo Executivo (pdf)
    Baixar agora Relatório do Cenário de Ameaças Eletrônicas H2 2010 (pdf)
    Baixar agora Relatório do Cenário de E-Threats H1 2010 - Resumo Executivo (pdf)
    Baixar agora Relatório do Cenário de E-Threats H1 2010 (pdf)

    2009
    Baixar agora Sumário Executivo da Revisão de Malware e Spam H1 2009 (pdf)
    Baixar agora Relatório do Cenário de E-Threats H1 2009 (pdf)
    Baixar agora Revisão de Malware e Spam H2 2009 (pdf)
    Baixar agora Relatório do Cenário de E-Threats H2 2009 - Resumo Executivo (pdf)

    2008
    Baixar agora Relatório do Cenário de E-Threats H1 2008 (pdf)
    Baixar agora Relatório do Cenário de Ameaças Eletrônicas H2 2008 (pdf)

    Remoção Premium de Vírus e Spyware
    A limpeza de malware imediata pelos nossos profissionais certificados
    Ferramentas gratuitas & Ferramentas de remoção gratuitas
    Experimente as poderosas aplicações e as ferramentas de remoção gratuítas desenvolvidas pela Bitdefender! Obtenha proteção extra para o seu PC, smartphone e redes sociais com estas aplicações e plugins bastante interessantes.
    Centro de Segurança Bitdefender
    Permaneça seguro online. Clique aqui se deseja receber as últimas notícias e alertas sobre ameaças no computador, vírus e fraudes.
    Remoção Premium de Vírus e Spyware
    A limpeza de malware imediata pelos nossos profissionais certificados
    Ferramentas gratuitas & Ferramentas de remoção gratuitas
    Experimente as poderosas aplicações e as ferramentas de remoção gratuítas desenvolvidas pela Bitdefender! Obtenha proteção extra para o seu PC, smartphone e redes sociais com estas aplicações e plugins bastante interessantes.
    Centro de Segurança Bitdefender
    Permaneça seguro online. Clique aqui se deseja receber as últimas notícias e alertas sobre ameaças no computador, vírus e fraudes.

    A quem perguntar? Este é o lugar onde você pode encontrar uma lista de todos os nossos representantes de mídia, os quais estão prontos para responder qualquer questão que você possa ter.




    Catalin Cosoi
    Diretor de Estratégias de Segurança
    Chefe de Comunicações
    +40 212 063 470
    publicrelations[at]bitdefender[dot]com



    Andrei Taflan
    Gerente de RP Global
    +40 212 063 470
    publicrelations[at]bitdefender[dot]com


    Remoção Premium de Vírus e Spyware
    A limpeza de malware imediata pelos nossos profissionais certificados
    Ferramentas gratuitas & Ferramentas de remoção gratuitas
    Experimente as poderosas aplicações e as ferramentas de remoção gratuítas desenvolvidas pela Bitdefender! Obtenha proteção extra para o seu PC, smartphone e redes sociais com estas aplicações e plugins bastante interessantes.
    Centro de Segurança Bitdefender
    Permaneça seguro online. Clique aqui se deseja receber as últimas notícias e alertas sobre ameaças no computador, vírus e fraudes.