PDA

View Full Version : [NEWS] Una versione modificata di un vecchio worm usa le stesse tecniche di Conficker


c.m.g
09-04-2009, 08:43
pubblicato da PG giovedì 09 aprile 2009

http://static.blogo.it/downloadblog/neerisconficker.jpg

Nonostante i timori per una infezione di proporzioni mondiali, il worm Conficker (http://www.downloadblog.it/tag/conficker) non ha fatto molti danni il 1° aprile. Eppure Microsoft (http://www.downloadblog.it/tag/microsoft) ha scoperto un nuovo worm le cui caratteristiche sono molto simili a Conficker.

Chiamato Neeris, il virus è stato molto attivo in passato, prima di riprendere la sua diffusione sfruttando alcune caratteristiche in comune con Conficker, attaccando i PC via HTTP oppure con gli autorun. L’annuncio è stato dato sul Malware Protection Centre blog (http://blogs.technet.com/mmpc/archive/2009/04/03/a-new-exploit-of-ms08-067-has-been-identified.aspx), e secondo Microsoft è interessante il fatto che la nuova variante di Neeris è comparsa tra il 31 marzo e il 1 aprile, proprio mentre si assisteva al picco di diffusione di Conficker.

Le prime versioni di Neeris, però, risalgono al 2005, cosa che ha spinto Microsoft a credere che gli sviluppatori di Neeris e Conficker stiano in qualche modo collaborando. Microsoft consiglia di aggiornare il proprio PC e di utilizzare la funzione di autorun solo se si è a conoscenza del contenuto di un dispositivo.

Altre informazioni su Neeris sono disponibili a questo link (http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fNeeris.gen!C).



Foto | Flickr (http://www.flickr.com/photos/daquellamanera/860088980/)

Fonte: Downloadblog (http://www.downloadblog.it/post/9533/una-versione-modificata-di-un-vecchio-worm-usa-le-stesse-tecniche-di-conficker) Via | Itpro.co.uk (http://www.itpro.co.uk/610435/microsoft-warns-of-copycat-conficker-worm)