Goner, il virus dei sistemi di chat che odia i firewall

Si può diffondere non solo attraverso Microsoft Outlook, ma anche con la popolare rete Icq e, se installato, col software mIRC.

Scritto in Visual Basic, è rapidamente diventato uno dei virus più diffusi ed è pertanto considerato uno dei più pericolosi nei sistemi di categorizzazione dei principali produttori di antivirus.
Goner è un Worm che si diffonde per posta elettronica, scritto in Visual Basic. Il codice del programma è stato compresso per ridurne le dimensioni.

Si può diffondere non solo attraverso Microsoft Outlook, ma anche con la popolare rete Icq e, se installato, col software mIRC. In questo caso, il nostro computer potrebbe essere usato da hacker esterni per eseguire, a nostra insaputa, attacchi di tipo Dos (Denial of Service) verso server in Internet. In ogni caso, il canale usato per controllare il Worm dall’esterno è attualmente bloccato, pertanto questa funzionalità nociva non può essere sfruttata dai suoi autori.

Il virus ha come effetti nocivi non solo quello di inviarsi agli indirizzi della rubrica dei contatti, ma tenta anche di cancellare i file di eventuali sistemi antivirus e firewall che trova nel computer ospite. Per fare questo, ricerca e modifica eventualmente una cinquantina di file conosciuti come appartenenti a software residenti antivirus e di firewall personali, tra i quali: Esafe, Mc Afee Virus Scan, Norton Antivirus, Pc Cillin, Zone Alarm e molti altri.

Modifica parecchi file del sistema Windows, pertanto in seguito ad un’infezione la tecnica di pulizia del sistema dal virus è particolarmente delicata e lunga. Nei sistemi Windows dotati di funzioni di ripristino della configurazione di sistema (Me, XP), dopo avere eliminato col sistema antivirus (o manualmente, se si è esperti) i file e le voci del Registro che consentono il suo funzionamento, è necessario usare il System Restore per potere avere ancora un sistema funzionante, senza dovere reinstallare ex novo il sistema operativo e tutti gli applicativi.

Ovviamente, il virus viene intercettato dai sistemi antivirus che filtrano la posta elettronica, purché aggiornati con gli ultimi file di riconoscimento.

Funziona in tutti i sistemi operativi Windows, compresi 95, 98, Me, Nt, 2000 e il neonato XP.

LASCIA UN COMMENTO

Inserisci il tuo commento
Inserisci il tuo nome