Report settimanale sul Malware

Report settimanale sul Malware

I Trojan SpamtaLoad.DO, ArmyMovement.A e Lozyt.A e sul worm Muhi.A. sono i protagonisti del report settimanale a cura di Panda Software per questa settimana


SpamtaLoad.DO si diffonde via e-mail dall’oggetto variabile, quale “Error”, “Good day” o “hello”. Il corpo del testo può cambiare. Il Trojan si nasconde in un file allegato che, quando viene eseguito, SpamtaLoad.DO mostra un messaggio di errore. In alcune occasioni, visualizza un testo nel Block notes.

Questo codice è progettato per scaricare il worm Spamta.TQ e rinviare se stesso a tutti gli indirizzi di posta che trova sul PC colpito. Luis Corrons, direttore tecnico dei laboratori di Panda Software afferma “SpamtaLoad.DO è l’ultimo esemplare rilevato della famiglia Spamta, una delle più attive negli ultimi mesi. Come le varianti precedenti, questo Trojan si è diffuso rapidamente. Infatti, il 40 per cento di messaggi, ricevuti ogni ora dai laboratori, erano infetti.”

ArmyMovement.A è il secondo Trojan della settimana. Raggiunge i computer per posta elettronica o attraverso file scaricati e quando viene eseguito copia se stesso sul sistema. Disegnato per il furto di indirizzi e-mail archiviati in Outlook, invia a quelli recuperati un hoax che annuncia che il governo turco ha deciso di aumentare del 50 per cento gli stipendi di soldati e funzionari. [continua sull'articolo originale]

Autore: DMO
Fonte: created_atManager.it
Autore:
Fonte:
Data: 07/03/2007