Kaspersky Lab, annuncia sul proprio sito l'individuazione di una nuova famiglia di worm che si diffondono via diversi client di messaggistica.
Quello che renderebbe il file worm diverso dai precedenti sarebbe il fatto di essere multilingua (13 lingue diverse, tra cui inglese, tedesco, spagnolo e portoghese) e la capacita' di infettare gli utenti di Yahoo! Messenger, Skype, Paltalk Messenger, ICQ, Windows Live Messenger, Google Talk e il client XFire.
Una volta penetrato nel computer il malware si auto invia a tutti gli indirizzi che trova sul messenger colpito e l'infezione si verifica quando un utente clicca su quello che pensa sia un collegamento ad un file immagine ma che di fatto linka invece un file "maligno".
Il collegamento pericoloso al falso file immagine e' presente nel messaggio inviato da una macchina infettata precedentemente.
Sono state rilevate per adesso quattro varianti di questo worm, che Kaspersky Lab ha chiamato IM-Worm.Win32.Zeroll.
IM-Worm.Win32.Zeroll ha funzione di backdoor, il che significa che puo' ottenere il controllo di un computer all' insaputa dell'utente ed e' interessante notare come il malware si connetta a diversi canali IRC a seconda del paese e del messenger infettato.
Sfruttando questa particolarita' chi controlla la rete di computer infetti potra' distinguerli in base al paese ed al client di messaggistica istantanea ed inviare comandi diversi a seconda ad esempio della nazionalita' delle macchine compromesse (cosa utile, ad esempio, in campagne mirate di distribuzione di spam)
Uno degli esperti di sicurezza di Kaspersky Lab aggiunge che al momento sembra essere in atto, da parte di chi gestisce l'attacco, il tentativo di infettare il maggior numero possibile di pc, al fine di ottenere poi buone offerte da chi vorra' utilizzare i pc compromessi per spam ecc....
Questo il link al relativo articolo (in lingua inglese) su Kaspersky LAB.
Edgar
Quello che renderebbe il file worm diverso dai precedenti sarebbe il fatto di essere multilingua (13 lingue diverse, tra cui inglese, tedesco, spagnolo e portoghese) e la capacita' di infettare gli utenti di Yahoo! Messenger, Skype, Paltalk Messenger, ICQ, Windows Live Messenger, Google Talk e il client XFire.
Una volta penetrato nel computer il malware si auto invia a tutti gli indirizzi che trova sul messenger colpito e l'infezione si verifica quando un utente clicca su quello che pensa sia un collegamento ad un file immagine ma che di fatto linka invece un file "maligno".
Il collegamento pericoloso al falso file immagine e' presente nel messaggio inviato da una macchina infettata precedentemente.
Sono state rilevate per adesso quattro varianti di questo worm, che Kaspersky Lab ha chiamato IM-Worm.Win32.Zeroll.
IM-Worm.Win32.Zeroll ha funzione di backdoor, il che significa che puo' ottenere il controllo di un computer all' insaputa dell'utente ed e' interessante notare come il malware si connetta a diversi canali IRC a seconda del paese e del messenger infettato.
Sfruttando questa particolarita' chi controlla la rete di computer infetti potra' distinguerli in base al paese ed al client di messaggistica istantanea ed inviare comandi diversi a seconda ad esempio della nazionalita' delle macchine compromesse (cosa utile, ad esempio, in campagne mirate di distribuzione di spam)
Uno degli esperti di sicurezza di Kaspersky Lab aggiunge che al momento sembra essere in atto, da parte di chi gestisce l'attacco, il tentativo di infettare il maggior numero possibile di pc, al fine di ottenere poi buone offerte da chi vorra' utilizzare i pc compromessi per spam ecc....
Questo il link al relativo articolo (in lingua inglese) su Kaspersky LAB.
Edgar

















