PDA

View Full Version : [NEWS] Conficker ri-presenta Waledac


c.m.g
04-05-2009, 08:35
domenica 03 maggio 2009

Roma - I computer precedentemente infestati da Conficker (http://punto-informatico.it/2590533/PI/News/speciale-conficker-oggi-giorno-della-verita.aspx) stanno per essere tramutati in macchine dispensatrici di spam. Il worm avrebbe infatti effettuato il download di Waledac (http://punto-informatico.it/2550181/PI/News/waledac-ritorno-delle-botnet.aspx), un virus già noto che si serve del computer attaccato per spedire mail indesiderate, oltre ad alcuni malware camuffati da antivirus.

Come i suoi illustri predecessori, l'installazione di Waledac comporta l'annessione della propria macchina a una botnet votata allo spam. Se, fino a pochi giorni fa, la diffusione del malware era limitata all'arrivo nelle caselle di posta dei malcapitati di una missiva contenente auguri di natale fittizi e un file, postcard.exe, contenente il pacchetto regalo indesiderato, ora le cose sono destinate a cambiare in peggio.

Conficker era già riuscito nelle sue precedenti versioni (http://punto-informatico.it/2600237/PI/News/conficker-svela-sue-trame.aspx) a creare una rete di computer zombie (http://punto-informatico.it/2599066/PI/News/conficker-eppur-si-muove.aspx) che comprendeva, tra le altre, l'intero sistema informatico dell'Università dello Utah: notizia di questi giorni è che anche il network ospedaliero di diverse strutture statunitensi sarebbe entrato, suo malgrado, a far parte della rete dedita al malaffare.

Paul Ferguson di Trend Micro (http://it.trendmicro.com/) sostiene che Conficker e Waledac siano frutto della stessa persona. Il secondo, in particolare, somiglia ad una versione rinnovata di Storm, noto trojan apparso in Rete all'inizio del 2007.

Giorgio Pontico



Fonte: Punto Informatico - brevi (http://punto-informatico.it/2613999/PI/Brevi/conficker-ri-presenta-waledac.aspx)