W32/Klez-G: il worm si diffonde
L'ultima insidia si chiama W32/Klez-G ed è è un worm e sfrutta una vulnerabilità ormai nota di alcuni prodotti Microsoft
di Fabio Boneschi pubblicata il 08 Febbraio 2002, alle 11:23 nel canale SicurezzaMicrosoft
W32/Klez-G
Nuovo allarme virus lanciato dai più autorevoli specialisti della sicurezza.
L'ultima insidia si chiama W32/Klez-G ed è un worm.
Il messaggio di email con cui si diffonde ha le seguenti caratteristiche:
Oggetto: random tra le seguenti possibilità
- How are you
- Let's be friends
- Darling
- Don't drink too much
- Your password
- Honey
- Some questions
- Please try again
- Welcome to my hometown
- the Garden of Eden
- introduction on ADSL
- Meeting notice
- Questionnaire
- Congratulations
- Sos!
- japanese girl VS playboy
- Look,my beautiful girl friend
- Eager to see you
- Spice girls' vocal concert
Testo del messaggio: composto in modo random dal worm, in alcuni casi questo campo resta vuoto.
Allegato: con estensione scelta in modo random tra .PIF, .SCR, .EXE o.BAT.
Il nome del mittente viene scelto tra una lista interna al worm.
Questo worm tenta di sfruttare alcune vulnerabilità insite nei software: Microsoft Outlook, Microsoft Outlook Express e Internet Explorer; la vulnerabilità è ormai nota e a questo indirizzo microsoft, è disponibile la patch.
W32/Klez-G cerca inoltre di disabilitare eventuali software antivirus e tenta la cancellazione di alcuni files relativi a questi pacchetti di sicurezza. Questo worm si autoduplica nel sistema utilizzando un nome random ed inoltre modifica la chiave di registro HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ , aggiungendo le informazioni necessarie per essere eseguito allo start up del sistema.
Ulteriori informazioni sono disponibili ai seguenti indirizzi:










Abbiamo provato Fitbit Air e Google Health: tutto sul nuovo ecosistema AI
MSI Raider A16 HX B8W: potenza AMD Ryzen e GeForce RTX 50 in un desktop replacement da 16 pollici
ASUS Zenbook A14: ora con Snapdragon X2 Elite
La NASA annuncia alcune novità per la base lunare permanente, tra lander, rover e droni
Proseguono i test del razzo spaziale riutilizzabile Rocket Lab Neutron per sfidare i Falcon 9 di SpaceX
La Russia starebbe monitorando il satellite ICEYE-X36, che fornisce informazioni all'Ucraina, con alcuni satelliti spia Kosmos
La Stazione Spaziale Internazionale continua a perdere atmosfera nonostante le riparazioni nel segmento russo
L'equipaggio della missione Shenzhou-23 ha raggiunto la stazione spaziale Tiangong
Arctic Freezer 36-S: nuovo dissipatore con ventola fino a 3000 rpm e costa meno di 20 euro (per ora)
Lancia Gamma svelata: prime immagini ufficiali e specifiche del nuovo crossover prodotto a Melfi
Addio allo storico NVIDIA Control Panel dopo 20 anni: la gestione della GPU si sposta su NVIDIA App
ASUS riduce le dimensioni, ma aumenta le prestazioni: ProArt GeForce RTX 5090 è un portento
Algorithmiq, leader mondiale nello sviluppo di algoritmi quantistici, si sposta a Milano
Perplexity rende pubblico Bumblebee, controlla file e programmi sospetti senza eseguirli
Lisuan LX 7G100: la GPU cinese va esaurita in poche ore. NVIDIA e AMD dovrebbero preoccuparsi?
Anche GlobalFoundries si specializzerà nella produzione di chip per i computer quantistici
Tutti i componenti hardware PC in offerta su Amazon: GeForce RTX 50, Ryzen 9000, DDR5, sedie e monitor gaming fino a 360Hz









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".