BUGBEAR
Bugbear è un
worm che si propaga tramite email con un allegato che viene eseguito anche se si ha
l'anteprima attivata, altro modo che ha di propagarsi è tramite la condivisione
dei file e tra le reti aziendali.Questo worm è in grado di disabilitare i programmi
antivirus e i firewall, inoltre una volta eseguito inserisce una backdoor
permettendo ad utenti esterni l'accesso al sistema.
Una volta eseguito Bugbear copia se' stesso nella cartella di sistema e nel
menù di avvio di Windows, poi crea tre file " .dll "criptati
nella cartella di sistema e uno di questi file è usato dal worm per registrare i
dati che vengono digitati sulla tastiera quindi password, username, numeri di carta di
credito...., poi crea anche due file " .dat ", sempre criptati
nella cartella di Windows e uno di questi file ha una password necessaria per stabilire
una connessione con la backdoor, inoltre apporta delle modifiche al
registro di sistema per assicurarsi che venga eseguito all'avvio.
Fatto ciò il worm per replicarsi si autoinvia come allegato a tutti gli indirizzi
presenti nella rubrica del pc infetto. Come già detto il worm si diffonde anche
attraverso i Network, quindi effettua l'analisi della rete a cui è connesso
il pc infetto e si replica su tutti i computer collegati alla rete.
Se si scopre di essere infetto bisogna disconnettersi subito da internet ed effettuare la
scansione con un antivirus aggiornato, se non si ha l'antivirus si può scaricare il tool
gratuito sul sito della
Symantec
Vai
alla pagina che spiega cosa sono i virus e i worm
Vai alla pagina che tratta i rischi della posta elettronica
Torna alla pagina che parla dei virus più temuti
Aggiungi ai preferiti | | Imposta come Pagina Iniziale | | Stampa Pagina | |
Elenco collegamenti : |
||