Revista si suplimente
MarketWatch
Inapoi Inainte

Technology >> Securitate >> Stiri si comunicate

Sistemele de mesagerie online, afectate de un virus

03 Mai 2010



Ultimul virus din familia botezată Palevo se răspândeşte în aceste zile printr-un val uriaş de mesaje spam generate automat pe platformele de mesagerie instant (Yahoo Messenger, MSN Messenger). Mesajele nesolicitate invită utilizatorii să dea click pe un link care promite să îi ducă spre o "galerie de fotografii". În loc să ajungă către galeria de imagini, utilizatorii sunt păcăliţi să descarce un fişier aparent .JPG, care de fapt este un fişier executabil ce ascunde o ameninţare informatică - Worm.P2P.Palevo.DP. Mesajul a circulat astăzi prin multe companii româneşti.


Yahoo MessengerDacă sistemul nu este protejat, viermele Palevo poate produce pagube. În primul rând, viermele crează câteva fişiere ascunse în directorul Windows: mds.sys, mdt.sys, winbrd.jpg, infocard.exe şi modifică câteva chei de regiştri pentru a dezactiva firewall-ul sistemului de operare. Ca şi ceilalti membri ai familiei, Palevo.DP conţine o componentă backdoor, care permite accesul nestingherit al atacatorilor de la distanţă la calculatorul infectat. Astfel, atacatorii pot instala alte aplicaţii malware şi lansa campanii spam sau alte acţiuni ofensive asupra altor sisteme.


Familia Palevo este capabilă să intercepteze parola şi alte date sensibile introduse în browser-ele Mozilla Firefox şi Microsoft Internet Explorer, ceea ce îl face foarte riscant în cazul celor care îşi fac cumpărăturile online.


Mecanismul de răspândire compromite şi mediile de stocare externe, de exemplu memorii USB, pe care crează fişiere autorun.inf care duc către copia viermelui. Atunci când dispozitivul de stocare portabil este introdus într-un alt calculator neprotejat cu funcţia Autorun activată, sistemul este infectat automat. Utilizatorii BitDefender sunt protejaţi împotriva acestui atac informatic.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite
alex constantinescu
Este disponibil instrumentul de stergere a Worm.P2P.Palevo.DP http://www.bitdefender.ro/site/view/palevo-vierme-messenger.html Daca este nevoie folositi-l sau recomandati-l prietenilor care au intrat in bucluc.
05 Mai 2010, 01:01:38