• Non sono ammesse registrazioni con indirizzi email temporanei usa e getta

Quest’anno Babbo Natale porta un nuovo worm

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
243.464
Località
Torino
In via eccezionale metto qui

Ha segnalarlo è stata la IMlogic, azienda produttrice di soluzioni antivirus, la quale martedì ha lanciato l’allarma per la diffusione attraverso i software di istant messaging di AOL, MSN e Yahoo del worm IM.GiftCom.All.

Capace di propagarsi attraverso un messaggio contenete un link ad un apparentemente innocuo file natalizio “gift.com”, una volta eseguito installa nel sistema vittima un pericolo rootkit in grado di nascondersi ai software anti-virus, disattivarli ed operare come keylogger, cioè in grado di registrare tutti i tasti che vengono digitati nel sistema mettendo così in grave pericolo la privacy e i conti personali delle ignare vittime totalmente allo scuro di quanto sta avvenendo nel proprio sistema.

Caso analogo si era già verificato in concomitanza dell’uscita dell’ultimo film della saga di Guerre Stellari con un simile virus in grado di propagarsi attraverso lo stesso sistema ed aiutato da tecniche di ingegneria sociale, infatti, il messaggio sembra apparentemente provenire da uno dei contatti amici (buddy list).

Attualmente la IMlogic lo ha classificato come livello di rischio medio, tuttavia come lo stesso vice presidente di IMlogic Art Gilliland ha dichiarato “Questo worm è una minaccia di livello medio in termini di diffusione, ma per i danni che può causare la pericolosità è alta”.


L’analisi tecnica di IMlogic


Fonte
 
Quest’anno Babbo Natale porta un nuovo worm
e io che credevo fosse solo un film:
badsanta.jpg
:D :D :D :D :D :D :D :D
 
Dopo il worm adesso Babbo Natale porta un nuovo trojan

Siete stati buoni quest’anno? Non importa tanto Babbo Natale porterà comunque nelle caselle e-mail di tanti sfortunati utenti un nuovo trojan ruba-privacy che si presenta come un augurio per un buon natale e facile anno nuovo ma che in realtà porterà solo scompiglio nei sistemi colpiti.

I dettagli forniti da Panda Software:

I laboratori di Panda Software hanno rilevato l’apparizione di MerryX.A, il Trojan che utilizza il tema del Natale per distrarre gli utenti mentre colpisce i loro computer. Il suo obiettivo è di raccogliere informazioni dai sistemi infetti.

L’attacco inizia con l’arrivo di un’e-mail dall’oggetto “MERRY CHRISTMAS!” e il testo “Merry Christmas and a Happy New Year!”. Il messaggio di posta contiene due file allegati: un’immagine GIF animata dal nome A_LIGHTSMC10.GIF, che mostra la frase “Merry Christmas” tra luci brillanti e un file RAR auto-estraibile che contiene due file: una copia del Trojan (chiamato SQLServer.exe) e un’animazione Flash.

Nonostante l’immagine GIF non attacchi il PC, il file RAR avvia il processo di infezione. Non appena si esegue, apre il file Flash, il quale mostra un’animazione, dallo sfondo rosso accompagnata da musica, in cui appare Babbo Natale che lascia i doni sotto l’albero. In questo istante il file RAR esegue il Trojan, invisibile agli utenti, in modo da colpire i computer senza chel’utente se ne accorga.

Una volta eseguito, MerryX.A registra informazioni del PC quali l’indirizzo IP, dati hardware etc. e le invia ad un server remoto. Inoltre, questo Trojan cerca di scaricare altri file pericolosi da numerose pagine web, facilitandone l’accesso.

Luis Corrons direttore dei laboratori di Panda Software afferma “MerryX.A è un altro esempio di malware che approfitta del grande invio di cartoline di auguri in questo periodo. Comunque le sue azioni non devono essere sottovalutate, in quanto, oltre ad essere il punto d’accesso per altre minacce, il furto di dati dai computer colpiti può portare alla sostituzione d’identità della persona attaccata, con conseguenza terribili.”

“Si avvertono gli utenti di prendere le dovute precauzioni quando ricevono messaggi di posta elettronica in questi giorni e di aprire solo i messaggi dalla fonte sicura” continua Luis Corrons. “ Sfortunatamente, questo non sarà l’ultimo Trojan di questo Natale, è quindi necessario restare in allerta contro ogni tipo di minaccia “di stagione””

Non è la prima volta che gli autori di malware usano il Natale per diffondere le loro creazioni. Zafi.D, un worm che ha causato un allarme arancione lo scorso Natale, si trasmetteva in una cartolina di Natale in più lingue, e Maldal.C che - nello stesso modo di Merry.A - usava una cartolina con Babbo Natale nel Natale 2003.


Fonte
 
Indietro
Alto Basso