Actualizat acum 1 minut

  • Curs valutar: EUR4.4662

Utilizatorii de Yahoo! Messenger şi Google Talk, ameninţaţi de un nou vierme

Autor: Bogdan Biszok Marţi, 31 August 2010 1 vizualizare 11 comentarii

Kaspersky Lab a identificat o nouă tipologie (familie) de viermi care se răspândesc prin intermediul unor numeroase programe de tip mesagerie instant (IM) şi transmit text în foarte multe limbi.Experţii Kaspersky Lab au descoperit până acum patru versiuni ale acestui vierme, a cărui familie a fost denumită IM-Worm.Win32.Zeroll. Aceştia sunt neobişnuiţi prin faptul că transmit text în foarte multe limbi şi se propagă simultan prin clienţi de IM, precum Yahoo! Messenger, Skype, I

Kaspersky Lab a identificat o nouă tipologie (familie) de viermi care se răspândesc prin intermediul unor numeroase programe de tip mesagerie instant (IM) şi transmit text în foarte multe limbi.

Experţii Kaspersky Lab au descoperit până acum patru versiuni ale acestui vierme, a cărui familie a fost denumită IM-Worm.Win32.Zeroll. Aceştia sunt neobişnuiţi prin faptul că transmit text în foarte multe limbi şi se propagă simultan prin clienţi de IM, precum Yahoo! Messenger, Skype, ICQ, Windows Live Messenger, Paltalk Messenger, Google Talk şi XFire, special folosit de cei care se joacă online.  


Imediat ce pătrunde în computer, acesta caută lista de contacte din programul IM şi se autotransmite către toate adresele pe care le găseşte. Infecţia se produce în momentul în care utilizatorul accesează un link dintr-un mesaj instant primit, despre care crede că îi va afişa o fotografie interesantă. În locul fotografiei, utilizatorul este direcţionat către un fişier infectat care se descarcă automat în sistem.

Cele mai mult infecţii au fost înregistrate în Mexic

Capacitatea de a trimite mesaje compuse în multe limbi diferenţiază aceşti viermi de majoritatea celor transmişi prin IM. IM-Worm.Win32.Zeroll foloseşte 13 limbi diferite, inclusiv engleza, germana, spaniola şi portugheza, lansând mesaje pe care utilizatorii din aceste ţări le înţeleg. La momentul de faţă, cele mai multe infecţii s-au înregistrat în Mexic, Brazilia, Peru şi Statele Unite ale Americii, dar au fost identificate cazuri şi în Africa, India sau ţările europene, cu preponderenţă în Spania.

IM-Worm.Win32.Zeroll are şi funcţionalitate de backdoor, adică poate prelua controlul asupra unui computer, fără ca utilizatorul să ştie acest lucru. După ce intră în sistem, viermele contactează un centru (server) de comandă şi control, iar după ce primeşte comenzile prin IRC începe să descarce în sistem alte programe periculoase. Interesant este faptul că acest vierme se conectează la diferite canale IRC, în funcţie de ţară şi de programul de mesagerie instant existent pe computerul infectat. Acest lucru este avantajos pentru hackeri, deoarece pot controla şi clasifica sistemele infectate în funcţie de ţară şi de clientul de mesagerie instant folosit, permiţând apoi trasmiterea de comenzi personalizate, utile atunci când se lansează mesaje spam care ţintesc un anumit public.

„Se pare că infractorii cibernetici care au creat acest vierme sunt încă la început”, spune Dmitry Bestuzhev, Regional Expert Kaspersky Lab Latin America. „Aceştia caută să infecteze cât mai multe computere pentru a obţine oferte din partea altor reţele de infractori care doresc să le folosească pentru activităţi ca pay-per-install, spam şi multe altele”, încheie acesta.

Toţi utilizatorii produselor de securitate Kaspersky Lab sunt protejaţi împotriva noilor viermi care se propagă prin intermediul programelor de mesagerie instant.

SURSA: Kaspersky

  • ghe la 7 septembrie, 16:41 a spus:

    eu alta curiozitate am:
    asa cum se stie, exista concurenta intre firmele antivirus. dar exista si vreo intelegere intre ele? ceva de genul "asta o facem impreuna, sau eu iti zic asta, tu imi zici aia"? sau este vreun capitol in care actioneaza impreuna, unde se inteleg, dincolo de concurenta?

  • Rumburak la 1 septembrie, 01:45 a spus:

    Daca primesti un mesaj in engleza sau chiar in spaniola de la o persoana din RO nu intri la banuieli ca mesajul este un (link) virus? Anul trecut am primit asa ceva si cum eram convins ca e vorba de un virus am cut/paste mesajul text si am aflat exact ce virus este si am sunat pe telefon persoana de la care am primit mesajul pt a o avertiza ca e infectata.

  • gigel la 1 septembrie, 00:39 a spus:

    cine va pune sa dati click-uri aiurea?

  • Capsunar "crizat" la 31 august, 17:24 a spus:

    Linux fratilor .. si dormiti linistiti .

    • ion taranu la 1 septembrie, 18:02 a spus:

      Mai bine HC. Mai am eu unul functional, are un procesor tare rau 8080. Nu intra niciun virus

    • punk la 2 septembrie, 11:16 a spus:

      De fapt e Z80 procesorul.

  • capalbnarcis la 31 august, 16:28 a spus:

    nu e ciudat ca imediat ce apare un vorus apare si un antivirus, care probabil era gata inainte de aparitia pe piata a virusului

    • I la 31 august, 16:34 a spus:

      doar daca esti paranoic

    • gigi 007 la 31 august, 19:20 a spus:

      Pai cei care fac antivurusul tot ei fac si virusul ca sa-si vanda antivirusul. Daca Kaspersky Lab anunta ca a aparut virusul nu stiu care atunci inseamna ca tot cei de la Kaspersky l-au creat.
      Asta e valabil si pentru alte companii antivirus

  • DanTM la 31 august, 14:23 a spus:

    Toţi utilizatorii produselor de securitate AVIRA sunt protejaţi împotriva noilor viermi care se propagă prin intermediul programelor de mesagerie instant.

    • anonim la 1 septembrie, 11:53 a spus:

      optiunea Hide extensions for known file types si vezi intotdeauna ce fel de fisiere intra in calculatorul tau. Virusii astia au obiceiul sa fie de genul "photo.jpg.exe". Oricum utilizatorul este infectat dupa ce incearca sa deschida "poza" descarcata.

Lasă un comentariu

 

NOTA:  Va rugam sa comentati la obiect, legat de continutul prezentat in material. Orice deviere in afara subiectului, folosirea de cuvinte obscene, atacuri la persoana autorului (autorilor) materialului, afisarea de anunturi publicitare, precum si jigniri, trivialitati, injurii aduse celorlalti cititori care au scris un comentariu se va sanctiona prin cenzurarea partiala a comentariului, stergerea integrala sau chiar interzicerea dreptului de a posta, prin blocarea IP-ului folosit. Site-ul Capital.ro nu raspunde pentru opiniile postate in rubrica de comentarii, responsabilitatea formularii acestora revine integral autorului comentariului.


editoriale

Deşi lipsa de predictibilitate a legislaţiei fiscale a fost „regula de bază“ a ultimilor ani în...

Liderii politici nu inventează noi strategii naţionale atunci când preiau puterea. Ei adaptează...

powered by Distinct New Media