Un virus alert da Trend Micro

Attenzione a Worm_Lovegate.C, sia worm, sia backdoor

24 febbraio 2003  Trend Micro lancia un warning per un nuovo
virus che si sta diffondendo in Europa,Taiwan, Australia, e Giappone.
Si
tratta di Worm_Lovegate.C, al quale è stato al momento
attribuito un codice di alert medio. Si tratta sia un worm sia di una
backdoor, che per propagarsi, duplica copie di se stesso nelle share di rete e
nelle sottocartelle. Come backdoor, apre la porta 10168 per default, consentendo
a utenti remoti di accedere e manipolare i sistemi colpiti. Manda un avviso a
ognuno di questi indirizzi email:
· 54love@fescomail.net
· hacker117@163.com
Trend Micro
sottolinea che questo worm usa una nuova tattica di social engineering, cercando
le email (non gli indirizzi) e rispondendo ad esse
Per
esempio, se si invia una mail usando il soggetto "please review my MRD", se il
destinatario è infetto, il worm stesso risponderà per conto suo inviando una
mail con soggetto "re: please review my MRD" ' I'll try to reply as soon as
possible. Take a look to the attachment and send me your opinion! '

CONDIVIDI

LASCIA UN COMMENTO

Please enter your comment!
Please enter your name here