Due nuovi worm che fanno danni in coppia

Gaobot.IUF e Prex.AM si installano insieme e si diffondono attraverso MSN Messenger

Nuovo pericolo per gli utenti che usano MSN Messenger. Da PandaLabs arriva la
segnalazione di due nuovi worm battezzati Gaobot.IUF e Prex.AM.

La particolarità è che si diffondono insieme utilizzando un unico
file RAR compresso.

Nel momento in cui il file viene eseguito si decomprime in modo automatico.
generando due nuovi file che contengono i worm.

I codici maligni lavorano in coppia dividendosi i compiti: Gaobot.IUF crea
una backdoor sul PC in attesa di comandi da remoto (ad esempio
è in grado di ottenere informazioni sull’hardware del PC colpito
o sulle chiavi di alcuni giochi).

Prex.AM invece invia messaggi attraverso MSN Messenger con il testo hmm
like my friend said dont look ahaha, SICK pictures seguito da un link Internet
.
Nel caso in cui l’utente acceda al sito, scarica automaticamente il file
compresso che contiene i due worm.

Secondo i laboratori di Panda Software, sembra che il file compresso sia stato
inviato in forma manuale a un determinato numero di utenti MSN Messenger. Gaobot.IUF
è comunque in grado di diffondersi attraverso le risorse condivise di
rete.

Per maggiori informazioni fate riferimento a questa pagina (Gaobot.IUF e Prex.AM).

LASCIA UN COMMENTO

Inserisci il tuo commento
Inserisci il tuo nome