Argghhh Clamav no es tan bueno

Imagen de BitFrost

Forums: 

ubuntu@midgard:~/virus$ clamscan
/home/ubuntu/virus/e-card.exe: OK

----------- SCAN SUMMARY -----------
Known viruses: 395818
Engine version: 0.92.1
Scanned directories: 1
Scanned files: 1
Infected files: 0
Data scanned: 0.36 MB
Time: 7.031 sec (0 m 7 s)
ubuntu@midgard:~/virus$

me llega esta malware:

Good day.
You have received an eCard

To pick up your eCard, choose from any of the following options:
Click on the following link (or copy & paste it into your web browser):

http://mgconstrucoes.com/e-card.exe

Your card will be aviailable for pick-up beginning for the next 30 days.
Please be sure to view your eCard before the days are up!

We hope you enjoy you eCard.

Thank You!

http://www.greetingcard.org

Es un virus

Imagen de BitFrost

Es un virus desgradiacidisimo SPAMMER, empieza a mandar SPAMS apenas llega, ya me tumbo unas maquinas en mi trabajo, y gracias al IPAUDIT lo detecte antes de que comenzara a hacer destrosos

"Education is what remains after one has forgotten everything he learned in school." - Albert Einstein
[img]http://counter.li.org/cgi-bin/certificate.cgi/345468[/img]
[img]http://www.geocities.com/andres_genovez/mail.png[/img]

"Education is what remains after one has forgotten everything he learned in school." - Albert Einstein
[img]http://counter.li.org/cgi-bin/certificate.cgi/345468[/img]

Ya lo reportaste

Imagen de iknaxio

Ya lo reportaste?

http://www.clamav.net/sendvirus/

Hasta cuando seremos los pacíficos dueños de tanto absurdo.
User Linux: 446419

"Transporta un puñado de tierra todos los días y construirás una montaña" - Confucio
floss.iknaxio.net

Sabes que a mí también me

Imagen de antares

Sabes que a mí también me llegó ese correo al gmail y me sorprendió que el filtro de gmail no lo detectó... y adivina por qué? El ejecutable no llega como adjunto, viene un enlace para que te lo descargues... hasta allí no puede llegar el clamav. Obviamente no hice click para abrir la tarjeta virtual ya que es raro que el enlace no apunte a un html, sino a un ejecutable, pero de seguro tus usuarios no hicieron esa reflexión antes de hacer click.

Saludos.

Saludos,

antares

Leyendo otra vez tu

Imagen de antares

Leyendo otra vez tu comentario veo que le pasaste el clamscan al ejecutable... ni modo, no lo detectó, de seguro es virus nuevo, hay que reportarlo. ¿Tus usuarios usan clamav en las estaciones de trabajo?

Saludos

Saludos,

antares