Virus Mytob.TE. Propagado por correo electrónico

Categorias: General

El virus Mytob.TE, tipo Gusano de Internet y caballo de Troya se propaga de una manera masiva por correo electrónico enviándose a todas las direcciones de email encontradas en los diferentes archivos de la PC infectado, para ello utiliza su propio motor SMTP. Este virus Utiliza las funcionalidades de un troyano del tipo BOT para controlar el PC infectado vía IRC.
 
Puede modificar el archivo HOSTS denegando el acceso del usuario a determinadas páginas de actualizaciones de antivirus.El gusano se ejecuta en el PC que infecta, creando un archivo: c:windowssystem32winsys32.exe y añadiendo entradas en el registro que son ejecutadas cada vez que el Windows se reinicia. El virus comprueba continuamente la existencia de estas entradas y en caso de que sean borradas las creará nuevamente.
 
 
Los correos enviados tienen este formato:

Asunto: Account Alert

Texto del mensaje:

Dear Valued Member,
According to our terms of services, you will have to
confirm your e-mail by the following link or your account
will be suspended within 24 hours for security reasons.

[link]

After following the instructions in the sheet, your
account will not be interrupted and will continue as
normal.

Thanks for your attention to this request. We apologize
for any inconvenience.
Sincerely,
[domain] Abuse Department