Xuxa e o satanismo

A moral da rainha dos baixinhos anda baixa. Primeiro, o filme dela resolveu cair nas graças dos camelôs do Brasil inteiro, que resolveram lançar a tal pornochanchada a 5 reais nos melhores camelódromos do mundo.

Sim, o filme Amor Estranho Amor foi descoberto, numa onda de artistas que resolveram investir no pornô. Não que o filme seja pornô ( ele consegue ter menos roteiro que estes filmes ), mas tem lá a rainha dos baixinhos.

Retirando este incauto acontecimento, é meio natural evangélico achar que qualquer pessoa que tenha feito sucesso fez um pacto com o capeta. Ou seja, se você é famoso ( estudou anos a fio guitarra ou outro intrumento para chegar lá ) e não é um artista evangélico, é do capeta.

E, a Xuxa durante muitos anos foi vista como uma enviada do demo, para fazer as crianças adorarem o grande capeta. Resumindo, sempre aparece um pastor desocupado para ouvir os discos de trás para frente para achar uma música que fale do capeta.

E, a música citada, é uma das que “DIZEM” chamar o capetão. Logicamente, é balela de pastor desocupado, mas quando estamos falando de Phishing, é logicamente uma coisa que o internauta desocupado vai querer ouvir mesmo … e ao clicar para baixar o arquivo …

O infeliz é infectado com uma variação do trojan Downloader ( ) , que de acordo com o Norman Antivírus baixa um arquivo que não teve nenhum vírus encontrado, o que é péssimo.

Xuxa

Na realidade, vou enviar o arquivo para alguma empresa de antivírus e ver o que eles acham … o que eles falarem eu posto por aqui …
Sandbox: W32/Malware; [ General information ]

* Creating several executable files on hard-drive.
* File length: 250368 bytes.

[ Changes to filesystem ]
* Creates file C:\WINDOWS\SYSTEM32\audiohq.exe.
* Creates file C:\WINDOWS\TEMP\mecome.pau.
* Deletes file C:\WINDOWS\TEMP\mecome.pau.
* Creates file C:\WINDOWS\TEMP\meucu.doi.

[ Changes to registry ]
* Creates value “AudioHQ”=””C:\WINDOWS\SYSTEM32\audiohq.exe”” in key “HKLM\Software\Microsoft\Windows\CurrentVersion\Run”.
* Modifies value “CheckExeSignatures”=”no” in key “HKCU\Software\Microsoft\Internet Explorer\Download”.
* Modifies value “RunInvalidSignatures”=”” in key “HKCU\Software\Microsoft\Internet Explorer\Download”.

[ Network services ]
* Downloads file from http://imreallyhappy.com/uploads/26/ul2.zip as C:\WINDOWS\TEMP\mecome.pau.
* Connects to “imreallyhappy.com” on port 80 (TCP).
* Opens URL: imreallyhappy.com/uploads/26/ul2.zip.
* Downloads file from MZP as C:\WINDOWS\TEMP\meucu.doi.
* Connects to “MZP” on port 80 (TCP).
* Opens URL: MZP/allyhappy.com/uploads/26/ul2.zip.

[ Process/window information ]
* Creates an event called .
* Will automatically restart after boot (I’ll be back…).