Il temuto worm è entrato in attività: scarica un aggiornamento via peer to peer e installa un keylogger che tenta di rubare i dati sensibili.
[ZEUS News - www.zeusnews.it - 09-04-2009]
Con un po' di ritardo sulla data prevista, Conficker ha iniziato a muoversi: le macchine infette stanno scaricando un aggiornamento che, secondo le analisi di Trend Micro, contiene un keystroke logger (un programma che registra tutti i tasti premuti).
L'update all'ultima versione è distribuito tramite peer to peer, non via Http; Conficker-E sembra progettato per disattivarsi il 3 maggio, interrompendo l'attività di keylogging ma lasciando comunque i Pc controllabili dall'attaccante.
Inoltre, il nuovo Conficker si mette in comunicazione con dei server associati al malware Waledac e alla botnet Storm.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|