Notizie
Vulnerabilita'
Attacco informatico di MyTob.MX | Attacco informatico di MyTob.MX |
|
|
| Scritto da Valentina | |
| Wednesday 30 November 2005 | |
|
Trend Micro segnala l'attacco di una nuova versione del worm MyTob, che si diffonde prevalentemente via email. Le modalità hanno allarmato gli esperti, che ora temono un attacco di ben altra portata.
Si torna a parlare di virus con l'ultima versione di MyTob, denominata da Trend Micro come MyTob.MX. A destare preoccupazione non è il worm di per se stesso, che non utilizza nuove tecnologie e ha raggiunto un livello di media allerta, bensì il suo rischio potenziale. Il worm porta in sè un cavallo di Troia e un bot. Il cavallo tenta di scaricare un file eseguibile (.exe) da un sito, che però non risulta più essere attivo. L'infezione rimane in memoria e utilizza un proprio motore SMTP (Simple Mail Transfer Protocol) per rispedirsi via posta elettronica. La mail di diffusione del virus ha un allegato, il cui nome è quasi sempre account-password.zip. MyTob.MX è in grado di aprire delle backdoor e di servirsi di canali IRC (Internet Relay Chat) specifici per scaricare ulteriori istruzioni, oppure di utilizzare porte random per costituire un server FTP. La preoccupazione destata dalla diffusione del worm risiede soprattutto nella velocità di propagazione, a quanto dicono alla Trend micro, l'attacco che in questi giorni si è diffuso in Asia e Europa, aveva potenzialità nettamente maggiori. Il fatto è che MyTob è programmato in maniera modulare e quindi è facilmente modificabile con pochi sforzi in tempi brevi. A questo si aggiunge il tentativo di creare una rete di sistemi zombie; proprio questa caratteristica ha messo la pulce nell'orecchio dei ricercatori, che temono ora un attacco di dimensioni maggiori. Secondo le ipotesi degli esperti questa infezione è una ricombinazione di codici di altri, effettuata da giovani programmatori ancora inesperti, un fenomeno in crescita che ha fruttato a questi sviluppatori di virus la definizione di "script kiddie". La teoria degli analisti di Trend Micro è che molte delle varianti di MyTob siano nate con questa metodologia. Articoli correlati: Sober-FBI-Paris Hilton ci riprova |
| < Prec. | Pros. > |
|---|