Badtrans e' il nome del nuovo virus che si sta rapidamente diffondendo su Internet. Si tratta in effetti della variante B di un worm scoperto a marzo definito a medio rischio.
Il nome tecnico e' W32/Badtrans-B e risiede in memoria, propagandosi per mezzo dell'e- mail sostituendo il file KERNEL32.EXE nella directory WINDOWS/SYSTEM.
Le risorse del computer sono così tutte controllate e registrate come servizio di Windows, dando inizio alla fase replicante. Innanzitutto, intercetta i messaggi e-mail in ingresso, sfruttando il protocollo MAPI32 di Windows e poi risponde automaticamente, per mezzo del server SMTP.
Infine, recupera le password memorizzate e compromette la sicurezza della rete.
Leggi la fonte
|