W32.Validin, quando il verme cancella i backup di Norton Ghost

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
252.483
Località
Torino
La produttrice di Norton Antivirus ha scovato un bacillo particolarmente insidioso, che infetta le pagine web e rade al suolo i file immagine della premiata utilità di salvataggio dati.

W32.Validin, worm scoperto non molti giorni or sono da Symantec, è uno di quei malware con una missione ben precisa: nella fattispecie, oltre ad infettare quanti più dischi e drive rimovibili è possibile, eliminare i file .gho, estensione ben nota a chi è solito salvare istantanee di disco fisso e partizioni con Norton Ghost.

Prima di essere un nemico giurato dei backup omnicomprensivi, Validin è un bacillo abbastanza tradizionale: infetta, "uccide" gli antivirus in memoria e, come bonus piuttosto spiacevole, si occupa di scaricare ulteriori malware dalla rete e depositarli amorevolmente sul disco fisso dell'ignaro utente.



Dettagli
 
Indietro
Alto Basso