Colpisce il worm del Kamasutra
Virus e Antivirus_Web 2.0 e dintorni RSSVisto che, per fortuna, è da tempo che si registra l’assenza di worm dall’alto potenziale offensivo, è la fantasia degli autori a tenere banco: fermo restando che scrivere software maligno non è l’occupazione più produttiva del mondo, gli espedienti cui questi ultimi ricorrono sono spesso molto fantasiosi.
State sicuri Con Nyxem.E si è tornati alla collaudata tecnica del messaggio ammiccante (“Fantasie sconce di studentesse” e simili) che nasconde, neanche tanto velatamente, il worm in sé. Visti i molteplici riferimenti ad esso, c’è già chi ha chiamato Nyxem.E “il worm del Kamasutra”.
Una volta eseguito, Nyxem ha un comportamento classico per questo genere di codice: cerca di disabilitare i processi di antivirus e firewall, ma tenta anche di cancellare alcuni file (tra cui documenti in formato Microsoft Office) il terzo giorno del mese, e tende a replicarsi inviando copie di se stesso. In altri termini, l’unica variante di un certo spessore è l’azione a tempo.
Nyxem (che alcuni produttori chiamano anche Blackmal) ha avuto un picco di diffusione rilevante un paio di giorni fa, ma - attualmente - ha già diminuito la propria attività; resta da vedere con un certo interesse cosa accadrà il prossimo venerdì 3 febbraio, quando colpirà per la prima volta.
Nel frattempo è sempre utile consigliare il ricorso a un antivirus aggiornato, e a una scansione completa del proprio sistema.





Ancora nessun commento.