<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>Principais ameaças AVG</title>
<link>http://www.avg.co.uk/</link>
<description>Ameaças de segurança mais recentes</description>
<copyright>© 2008 AVG Technologies, antiga Grisoft</copyright>
<lastBuildDate>Fri, 21 Nov 2008 16:54:21 +0000</lastBuildDate>
<pubDate>Fri, 21 Nov 2008 16:54:21 +0000</pubDate>
<ttl>300</ttl>
<image>
<url>http://www.avg.co.uk/stc/tpl/crp/img/logo/avg_rss_logo.gif</url>
<title>Principais ameaças AVG</title>
<link>http://www.avg.co.uk/</link>
<width>120</width>
<height>46</height>
</image>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.co.uk/br-pt.61#93689</link>
<description>
&lt;p&gt;O método de propagação da nova variante do Nuwar ainda é semelhante a seus antecessores. Mensagens de spam com link em formato IP direcionam os usuários a páginas da web com worms, onde os usuários são solicitados a efetuar o download de um dos arquivos worm com o nome &lt;span style=&quot;font-weight: bold;&quot;&gt;funny.exe&lt;/span&gt;. Outros nomes de arquivos para download são &lt;span style=&quot;font-weight: bold;&quot;&gt;kickme.exe&lt;/span&gt; e &lt;span style=&quot;font-weight: bold;&quot;&gt;foolsday.exe&lt;/span&gt;. O AVG detecta essa ameaça como &lt;span style=&quot;font-weight: bold;&quot;&gt;I-Worm/Nuwar.&lt;/span&gt;&lt;/p&gt;</description>
<category>Principais ameaças AVG</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">1244675814</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.co.uk/br-pt.61#90225</link>
<description>
&lt;p&gt;O novo método de propagação da variante Nuwar é similar à propagação do Nuwar.L do último mês. E-mails com spam são curtos e contêm um link em formato IP para páginas atualmente ativas com worm. O código da página comprometida é alterado e, como resultado, o usuário é levado a fazer download de um arquivo com worm. O nome do arquivo baixado é &lt;b&gt;valentine.exe&lt;/b&gt;, tem cerca de 110 - 130 kB e é detectado pelo AVG como&lt;b&gt;I-Worm/Nuwar.N&lt;/b&gt;&lt;/p&gt;</description>
<category>Principais ameaças AVG</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">600840635</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.co.uk/br-pt.61#82439</link>
<description>
&lt;p&gt;Temos uma nova onda de spam por e-mail que contém links que direcionam os usuários ao site onde o worm pode ter sido baixado. Os e-mails contêm um texto curto e o endereço IP de páginas atualmente ativas com worm. Neste caso, o nome do arquivo baixado é &lt;b&gt;withlove.exe&lt;/b&gt; e tem 115kB de tamanho. Sites e arquivos com worms mudam em poucos minutos. O AVG detecta o &lt;b&gt;withlove.exe&lt;/b&gt; como &lt;b&gt;I-Worm/Nuwar.L&lt;/b&gt;.&lt;/p&gt;</description>
<category>Principais ameaças AVG</category>
<pubDate>Mon, 04 Feb 2008 15:22:26 +0000</pubDate>
<guid isPermaLink="false">441508761</guid>
</item>
<item>
<title>Win32/Mabezat.A</title>
<link>http://www.avg.co.uk/br-pt.61#79708</link>
<description>
&lt;p&gt;Nos últimos dias registramos uma quantidade maior de arquivos PE infectados por este vírus. Win32/Mabezat é um vírus polimórfico que infecta arquivos PE. Mais informações podem ser encontradas em nossa &lt;a href=&quot;http://www.avg.co.uk/br-pt.62?nam=win32%2Fmabezat&quot;&gt;Enciclopédia de Vírus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Principais ameaças AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-1791082325</guid>
</item>
<item>
<title>Downloader.Tibs</title>
<link>http://www.avg.co.uk/br-pt.61#81742</link>
<description>
&lt;p&gt;Um novo Downloader. A variante Tibs se espalha hoje graças à proliferação massiva de spams. Os e-mails infectados contém anexos com aproximadamente 130-140kB, geralmente com o nome &lt;b&gt;happy2008.exe&lt;/b&gt;, que é um trojan. Também há e-mails com links para páginas web maliciosas. Os arquivos já são detectados como &lt;b&gt;Downloader.Tibs&lt;/b&gt;.&lt;/p&gt;</description>
<category>Principais ameaças AVG</category>
<pubDate>Tue, 08 Jan 2008 09:39:22 +0000</pubDate>
<guid isPermaLink="false">-1442907671</guid>
</item>
<item>
<title>Trojan Downloader.Agent.UZM</title>
<link>http://www.avg.co.uk/br-pt.61#79295</link>
<description>
&lt;p&gt;Um novo Trojan Downloader foi propagado hoje. O Trojan é anexado num arquivo zip a e-mails no formato HTML com o assunto &quot;Hot game&quot; e um texto que fala de um jogo que despe a Angelina Jolie ou a Lara Croft. O anexo xgame.zip contém xgame.exe (20992B) que lança, executa e deleta o driver de kernel C:\WINDOWS\System32\drivers\runtime.sys e baixa outro downloader smartdrv.exe. O runtime.sys roda injeta e esconde  o processo Ixplore.exe e baixa outros componentes. O xgame.exe é detectado como &lt;b&gt;Trojan Downloader.Agent.UZM&lt;/b&gt;, smartdrv.exe é detectado como &lt;b&gt;Trojan Downloader.Agent.UZN&lt;/b&gt;, runtime.sys é detectado como &lt;b&gt;Trojan Downloader.Agent.THW&lt;/b&gt; e outros componentes baixados são detectados como várias variantes do &lt;b&gt;Trojan Backdoor.Ntrootkit&lt;/b&gt;.&lt;/p&gt;</description>
<category>Principais ameaças AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">413136219</guid>
</item>
<item>
<title>
Downloader I-Worm/Stration</title>
<link>http://www.avg.co.uk/br-pt.61#78578</link>
<description>
&lt;p&gt;Próxima variante do Stration downloader disseminada por e-mail em mensagens com assunto e corpo da mensagem gerados aleatoriamente com dois anexos. O anexo em PDF é inofensivo, mas o anexo em EXE que tem 18708B é o próprio downloader e é detectado pelo AVG como &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Para obter mais informações sobre a família de worms Strations, consulte &lt;a href=&quot;http://www.avg.co.uk/br-pt.62?nam=I-Worm%2FStration&quot;&gt;Enciclopédia de Vírus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Principais ameaças AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">119060245</guid>
</item>
<item>
<title>
Downloader I-Worm/Stration</title>
<link>http://www.avg.co.uk/br-pt.61#78514</link>
<description>
&lt;p&gt;O último Stration downloader disseminado por e-mail nas mensagens com assunto e corpo da mensagem gerados aleatoriamente com um arquivo EXE e um PDF anexados. O arquivo EXE possui 20992B e é o próprio downloader, detectado pelo AVG &lt;b&gt; I-Worm/Stration.FJA&lt;/b&gt;. O downloader do arquivo tenta fazer o download e é detectado como &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Para obter mais informações sobre a família de worms Strations, consulte &lt;a href=&quot;http://www.avg.co.uk/br-pt.62?nam=I-Worm%2FStration&quot;&gt;Enciclopédia de Vírus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Principais ameaças AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-1356823381</guid>
</item>
<item>
<title>
Stration downloader</title>
<link>http://www.avg.co.uk/br-pt.61#77773</link>
<description>
&lt;p&gt;Um novo Stration downloader foi disseminado na manhã de hoje por meio de mensagens de e-mail com assunto e corpo da mensagem variáveis e contendo dois anexos, um com extensão pdf e outro com extensão exe, que possui tamanho de 4096B e é o próprio downloader. O AVG detecta essa ameaça como &lt;b&gt;Downloader Cavalo de Tróia.Generic6.PFM&lt;/b&gt;. O downloader tenta fazer o download e instalar o Stration para atingir o sistema, mas o link de download do Stration não está mais ativo. Para obter mais informações sobre a família de worms Strations, consulte &lt;a href=&quot;http://www.avg.co.uk/br-pt.62?nam=stration&quot;&gt;Enciclopédia de Vírus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Principais ameaças AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-860540540</guid>
</item>
<item>
<title>Win32/Virut </title>
<link>http://www.avg.co.uk/br-pt.61#74339</link>
<description>
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Foram descobertas diversas novas variantes do Virut infectante parasitário nos últimos dias. Adicionamos rotinas de detecção para esta ameaça na última &lt;a href=&quot;http://www.avg.co.uk/br-pt.90246&quot;&gt;atualização 7.5.484 de programa&lt;/a&gt;, portanto atualize o seu AVG. O Win32/Virut é um arquivo infectante polimórfico que infecta arquivos PE com extensão .EXE. Mais informações podem ser encontradas em nossa &lt;a href=&quot;http://www.avg.co.uk/br-pt.62?nam=Win32%2FVirut&quot;&gt;Eciclopédia de Vírus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Principais ameaças AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-107897771</guid>
</item>

</channel>
</rss>
