Una variante dello "Storm worm" infetta forum e blog

Ci risiamo con l’ennesima rottura di scatole.

Una variante del worm che si nascondeva dietro le falsi mail dell’uragano Kyrill è stata scoperta.
Il nuovo malware è stato battezzato dai produttori antivirus con il nome di “MeSpam” o “Cimuz”.
Il worm una volta intrufolato nel pc, rileva se l’utente sta partecipando ad un forum vBulletin o phpBB ed aggiunge, agendo a basso livello, link ad oggetti pericolosi.
Il worm può anche modificare i testi di messaggi di posta elettronica inviati da web tramite i servizi GMail, Yahoo Mail, AOL e simili.
Lo zampino del malware è facilmente riconoscibile per la presenza di un testo, in calce al messaggio, simile ai seguenti:

LOL! You must see this! http://%5Bpostcards_domain%5D
Dont forget to see http://%5Bpostcards_domain%5D
lol, look http://%5Bpostcards_domain%5D
have you seen this? http://%5Bpostcards_domain%5D
LOOL!!! http://%5Bpostcards_domain%5D
just look http://%5Bpostcards_domain%5D
🙂 http://%5Bpostcards_domain%5D

I link non debbono essere visitati per alcun motivo.

State in guardia!!

Annunci

Rispondi

Effettua il login con uno di questi metodi per inviare il tuo commento:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...