Jaguar64bit
11-06-2004, 21:04
http://punto-informatico.it/p.asp?i=48484
"Come in molti dei worm più recenti, anche Explet si pone in ascolto su di una o più porte TCP del computer (in questo caso la 1250) in attesa di ricevere comandi o file dall'esterno.
Da notare come il worm riesca a disabilitare l'aggiornamento automatico di un noto antivirus di Kaspersky Labs semplicemente modificando una chiave del registro e il file hosts di Windows"
Cav. una rogna non da poco , non me lo sarei aspettato una baco del genere sul KAV.
"Come in molti dei worm più recenti, anche Explet si pone in ascolto su di una o più porte TCP del computer (in questo caso la 1250) in attesa di ricevere comandi o file dall'esterno.
Da notare come il worm riesca a disabilitare l'aggiornamento automatico di un noto antivirus di Kaspersky Labs semplicemente modificando una chiave del registro e il file hosts di Windows"
Cav. una rogna non da poco , non me lo sarei aspettato una baco del genere sul KAV.