Gaobot.IUF e Prex.AM si installano insieme e si diffondono attraverso MSN Messenger
Nuovo pericolo per gli utenti che usano MSN Messenger. Da PandaLabs arriva la
segnalazione di due nuovi worm battezzati Gaobot.IUF e Prex.AM.
La particolarità è che si diffondono insieme utilizzando un unico
file RAR compresso.
Nel momento in cui il file viene eseguito si decomprime in modo automatico.
generando due nuovi file che contengono i worm.
I codici maligni lavorano in coppia dividendosi i compiti: Gaobot.IUF crea
una backdoor sul PC in attesa di comandi da remoto (ad esempio
è in grado di ottenere informazioni sull’hardware del PC colpito
o sulle chiavi di alcuni giochi).
Prex.AM invece invia messaggi attraverso MSN Messenger con il testo hmm
like my friend said dont look ahaha, SICK pictures seguito da un link Internet.
Nel caso in cui l’utente acceda al sito, scarica automaticamente il file
compresso che contiene i due worm.
Secondo i laboratori di Panda Software, sembra che il file compresso sia stato
inviato in forma manuale a un determinato numero di utenti MSN Messenger. Gaobot.IUF
è comunque in grado di diffondersi attraverso le risorse condivise di
rete.
Per maggiori informazioni fate riferimento a questa pagina (Gaobot.IUF e Prex.AM).