Due nuovi malware per Skype
Nei giorni scorsi la comunità di sicurezza informatica si è confrontata su due nuovi worm che utilizzano Skype per diffondersi. Isolati e chiusi i rispettivi server di propagazione
di Marco Giuliani pubblicata il 21 Dicembre 2006, alle 10:10 nel canale SicurezzaSkype
La novità, nella grande confusione dove le voci si rincorrevano tra analisi in alcuni casi completamente differenti, è stata che sono stati isolati contemporaneamente due worm che si diffondono attraverso i contatti di Skype nelle stesse ore.
L'allarme, lanciato in alcune mailing list private di sicurezza informatica, è stato dato per un possibile worm che aveva la capacità di diffondersi via Skype. Il file, passato in analisi da alcuni ricercatori, è risultato poi essere un trojan con funzioni di keylogger, cioè capace di registrare le password digitate sul computer e di inviarle attaverso una connessione criptata ad un server estero. In aggiunta, il trojan scarica da un sito internet alcune API di Skype, utilizzate per diffondersi attraverso i contatti del noto programma di VoIP.
Ad aggiungere confusione alla già complessa analisi del trojan è stata Symantec, pubblicando sempre nelle stesse ore l'analisi di un worm che si diffonde attraverso Skype, ma con modalità e tecniche totalmente differenti. Il worm, denominato W32.Chatosky da Symantec, controlla se sul pc è installato Skype e in caso chiede all'utente ogni tre minuti di abilitare il programma su Skype. Se l'utente accetta, il programma invia ai contatti un messaggio simile:
Check this! [http://]marx2.altervista.org/surpr[RIMOSSO]
L'utente che riceve il messaggio, cliccando sul link, scarica la copia del worm. Al momento il link è stato disattivato.
Il primo trojan, invece, denominato Trojan.Skpe o Win32/Elife.A, si diffonde anch'esso via Skype con il nome sp.exe ma, una volta installato nel sistema, non si limita a scaricare da un sito web la componente necessaria per la diffusione su Skype, bensì installa un keylogger per rubare informazioni private sul pc. Al momento i server contattati dal trojan sono stati messi offline
Anche Skype dunque comincia ad essere, come MSN e altri software di IM, utilizzato come possibile vettore di infezione. Si raccomanda dunque di aggiornare sempre il proprio software antivirus e di utilizzare la massima prudenza ogni volta che si clicca su un link non conosciuto.
Per maggiori informazioni su quest'ultimo trojan è possibile trovare notizie qui e qui.










DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
Le soluzioni FSP per il 2026: potenza e IA al centro
Il satellite spia russo Olymp-1 si è disintegrato dopo la fine delle operazioni in orbita geostazionaria
Rocket Lab prosegue l'assemblaggio del nuovo razzo spaziale riutilizzabile Neutron
Il Wet Dress Rehearsal della missione Artemis II è stato posticipato al 3 febbraio, lancio rinviato al 9 febbraio
31,4 Tbps: Aisuru sfonda il suo stesso record con il DDoS più potente di sempre
Giocattoli AI, una falla espone oltre 50.000 chat di bambini
OPPO Reno15 in viaggio con Gaia Gozzi: il racconto sui navigli di Milano
Nuove revisioni per Abarth 600e: arrivano Turismo e Competizione, con più potenza ed eleganza
Intelligenza artificiale, re-training e People Analytics ridisegnano il ruolo delle risorse umane. L'analisi di Factorial
LG presenta a ISE 2026 la nuova serie di display commerciali Micro LED MAGNIT LMPB
Alienware: disponibile in Italia il nuovo Area-51, ma il costo della memoria si fa sentire
Arrivano le bodycam sui treni di Ferrovie dello Stato: ecco quando potranno usarle gli addetti alla sicurezza
Nike taglia 775 posti negli USA: l'automazione al centro del nuovo piano
Crimson Desert si mostra in un nuovo gameplay: è uno degli open world più ambiziosi degli ultimi anni
Addio transistor? Questo dispositivo usa la luce ed è 10.000 volte più veloce








2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".