|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2007
Messaggi: 467
|
[NEWS] Aggiornamento StormWorm
3 giugno 2008
In queste ore sono presenti in rete mails che linkano ad una nuova pagina StormWorm Il messaggio della mail e' molto stringato (img sul blog) ed invita a cliccare su un link (fornito come indirizzo IP) che visualizza una pagina molto semplice contenente, a sua volta,un link al file malware Loveyou.exe. (img sul blog) Mentre in passato abbiamo visto mails StormWorm che contenevano links ma anche codici offuscati per occultare nel migliore dei modi i contenuti pericolosi adesso il codice e' veramente ridotto ai minimi termini. (img sul blog) In pratica non abbiamo neanche il tentativo di scaricare in automatico il malware ma solo un link cliccabile che punta a loveyou.exe. Da molte parti si interpreta questo come segno di un costante ridimensionamento di StormWorm che potrebbe condurre in futuro ad una sua probabile scomparsa a vantaggio di altre botnet, che si stanno diffondendo adesso, forse ancora piu' pericolose (es. la Asprox Botenet) Inoltre, a differenza di altre volte, sembra che il sempre presente file malware sony.exe che accompagnava gli altri files linkati dalle mails Storm non sia presente In ogni caso il codice pericoloso contenuto nel file eseguibile loveyou.exe e' , come sempre, quasi del tutto sconosciuto agli antivirus come si vede da un report di Virus Total. (img sul blog) Edgar fonte: http://edetools.blogspot.com/ |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:14.



















