Attenzione: Nuovo Worm

 
Warezov é il nome del worm che in queste sta tenendo svegli i ricercatori delle societá di antivirus, a causa dell’enorme numero di pc infetti che si stanno contando.

I laboratori di ricerca di F-Secure hanno dichiarato che, dopo aver rilevato il worm Warezov per la prima volta lo scorso 12 settembre, hanno registrato un incremento del numero di email infette al punto di decidere di innalzare a 2 il livello di gravità assegnato alla variante Warezov.AT, che sta dilagando in queste ore.

Warezov.AT è un worm mass-mailing che, sotto forma di allegato a un messaggio email, si auto invia a tutti i destinatari i cui indirizzi vengono reperiti sul PC infetto.

Tipicamente, un mass-mailer, ovvero un invio di massa, arriva su un computer sotto forma di un messaggio email infetto.

In alcuni casi, l’allegato in questione si avvia automaticamente mentre in altri casi il sistema viene infettato quando l’utente apre l’allegato.

Quando un mass-mailer comune viene attivato, si installa sul sistema e crea una chiave di avvio per se stesso nel registro di Windows.

Dopodichè il worm rimane attivo nella memoria del sistema e mentre è attivo, ricerca file specifici (ad esempio HTML) su tutti gli hard disk disponibili per indirizzi email.

Infine, si connette a un mail server disponibile e si invia automaticamente a tutti gli indirizzi che trova.

Oltre a ciò, la variante del worm Warezov.AT sembra proceda a scaricare un’altra variante del worm stesso da un sito specifico su Internet.

Maggiori informazioni relative al worm sono state rilasciate da F-Secure al seguente indirizzo web: http://www.f-secure.com/v-descs/warezov_at.shtml

 

Questa voce è stata pubblicata in Computer e Internet. Contrassegna il permalink.

Lascia un commento

Inserisci i tuoi dati qui sotto o clicca su un'icona per effettuare l'accesso:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...