Win32 Netsky.Q Worm - O que você deve saber
Minha primeira experiência com o worm Win32 Netsky.Q foi bastante direta. Uma cliente me procurou reclamando que seu computador havia começado a funcionar lentamente algumas semanas antes de sua visita. De repente, alguns dias antes de entrar em contato comigo, ela começou a receber mensagens de erro incomuns. Finalmente, seu computador simplesmente desligava sozinho, antes que ela pudesse fazer qualquer coisa sobre as mensagens de erro. Enquanto ela descrevia os sintomas de seu computador, comecei a suspeitar que o culpado era um dos tipos mais irritantes de malware - um worm.

Eu odeio vermes. Eu realmente os acho mais irritantes do que vírus por causa de sua natureza. Os worms não precisam da sua entrada para se espalhar para outros computadores. Embora um vírus exija que você execute algum tipo de ação - envio de anexos, compartilhamento de arquivos, encaminhamento de e-mails - um worm não precisa disso. Ele pode simplesmente procurar um meio de viajar no seu PC sem esperar que você faça alguma coisa. Um worm também é auto-replicável. Isso significa que ele pode se multiplicar, copiando a si próprio centenas ou milhares de vezes. Isso geralmente causa a maior destruição do seu sistema - a enorme quantidade de espaço que ele explora.

O worm Win32 Netsky.Q tem origens interessantes. Criptografada no código do worm estava uma mensagem do grupo de hackers russo SkyNet. Na mensagem, eles alegaram que não haviam criado e enviado o worm maliciosamente, mas esperavam educar melhor os usuários de computador. Esse grupo também foi acusado de criar e distribuir muitos outros vírus e worms destrutivos, incluindo o infame Sasser. O Netsky.Q não é um worm típico, pois é inteligente o suficiente para criar um registro no sistema operacional (sistema operacional) e remover entradas legítimas do registro sempre que o sistema operacional inicializar. Isso significa que, uma vez que o worm infectou seu PC, ele faz uma reclamação, fingindo ser uma parte legítima do seu sistema operacional. Depois, gradualmente, expulsa os programas que realmente pertencem a esse local. Eventualmente, você fica com um sistema operacional que não pode fazer nada, tornando seu computador inútil. Ele também procurará em todos os seus documentos endereços de e-mail para enviar a si mesmo - se espalhando ainda mais.

Hoje, esse worm pode até se esconder atrás de um falso antivírus ou programa de segurança. Você pode receber uma mensagem pop-up avisando que "seu computador foi infectado pelo worm Win32 Netsky.Q" ou "ameaças foram detectadas". Como o worm é ativado toda vez que você faz logon no computador, os "avisos" se tornam cada vez mais frequentes. Na realidade, este não é um aviso útil de qualquer programa legítimo. Em vez disso, é uma maneira falsa de fazer o download de um programa que realmente piora as coisas! Não se iluda com o download de qualquer software que afirme que ele removerá o worm Netsky.Q para você. Em vez disso, use o programa antivírus que você conhece e confia.

Embora contratar esse worm agora seja relativamente raro, ainda é possível. Para evitá-lo: verifique seus e-mails com cuidado. Originalmente, era assim que o worm passava pelas defesas do computador. Hoje, muitas vezes ainda se disfarça como um email "não entregue". Se você suspeitar que possui o worm no seu PC, use apenas seu próprio programa antivírus para removê-lo. Não clique em nenhum link ou siga qualquer conselho "útil" oferecido por programas aleatórios. Lembre-se que só vai piorar o problema. Finalmente, execute uma varredura mais de uma vez. Para remover esse worm incômodo, pode ser necessário digitalizar várias vezes até que seja completamente removido.

Infelizmente para minha cliente, ela esperou um pouco demais para pedir ajuda. No momento em que o PC dela chegou à minha mesa, o verme havia assumido o controle. Mesmo uma simples restauração do sistema não teria ajudado, já que o worm também se insinuara nesses arquivos! Eu tive que reinstalar completamente o sistema operacional dela. Felizmente, ela era experiente o suficiente para fazer backup de todos os seus dados, então perdeu muito pouco. Lembre-se, o usuário sensível do computador segue meu lema: faça backup de seus dados! Então, seja o Netsky.Q ou qualquer outro worm, você não será deixado de lado.