martedì 7 luglio 2009

Aggiornamento Waledac botnet 7 luglio 09

Dopo qualche giorno dalla comparsa in rete del nuovo tema del '4 luglio' ovvero l'Indipendence Day USA l'eseguibile distribuito da Waledac botnet e' sempre poco riconosciuto dai piu' usati software AV

ricordando sempre i limiti di una scansione on-line - on-demand come succede utilizzando Virus Total.

Come e' gia' accaduto con le precedenti ,'distribuzioni' del codice pericoloso le continue variazioni del malware ne rendono difficoltoso il riconoscimento e nelle ultime ore siamo passati a 12 software nel report VT che indicano il pericolo.

Come sempre e' possibile che altri software AV in elenco VT, che utilizzano differenti tecniche di riconoscimento del codice virale che non sia solo la firma digitale del virus, possano evidenziare la minaccia, quando in fuzione sul pc.

Per quanto si riferisce al layout ed al codice della pagina Waledac del falso filmato , al momento non ci sono variazioni , ma ricordo che, in passato, abbiamo gia' assistito a modifiche dei contenuti (inserimento di links, scripts ecc) anche dopo alcuni giorni che era attiva la distribuzione del malware.

Edgar

Nessun commento: