WORM Palyh, e sei uno spammer

peppoweb

Utente Attivo
La saga dei worm non ha fine, né conosce sosta. Pochi giorni dopo l'allarme Fizzer, il nuovo pericolo per gli utenti Windows si chiama Palyh ed è, ancora una volta, uno spam proxy.

Non c'è tregua per chi utilizza il sistema operativo più diffuso al mondo: quasi quotidiane sono le notizie riguardanti nuovi worm vaganti per la Rete sotto le mentite spoglie di innocui allegati alla posta elettronica. L'ultimo, ma solo per il momento, è stato battezzato Palyh e, secondo gli esperti, sarebbe una "mutazione" del virus Sobig-a: ecco perché il suo nome ufficiale è, in realtà, Sobig-b.
La diffusione del worm, come accennato, avviene nel più classico dei modi; la sua originalità consiste, piuttosto, nel mittente della mail recante l'allegato galeotto: [email protected]. Si tratta, ovviamente, di un indirizzo fasullo, ideato con l'evidente scopo di indurre il destinatario a fidarsi.

Palyh, una volta attivato, copia se setsso col nome msccn32.exe nella directory di Windows e si assicura di essere rieseguito ad ogni bootstrap aggiungendo il valore

"System Tray"="%Windir%\msccn32.exe"

alla chiave

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

del registry; in Windows NT, 2000 e XP viene modificata allo stesso modo anche la chiave corrispondente sotto la radice HKEY_CURRENT_USER. Il worm, inoltre, si copia nelle directory "StartUp".

Esso, infine, tenta di scaricare versioni aggiornate del proprio codice da quattro differenti siti di GeoCities: l'obiettivo, come nel caso di Fizzer, è diffondersi rapidamente evitando di "trasportare" codice al momento inutile e, al tempo stesso, di rivelare la propria vera natura. E' assai probabile che si tratti dell'ennesimo spam proxy, una categoria di worm pericolosa non tanto in sé (difficilmente compiono azioni distruttive sulla macchina che li ospita) quanto per i grattacapi, anche di carattere legale, che possono procurare alla malcapitata vittima. Infatti, ospitandoli sul proprio computer, si rischia di diventare involontariamente complici degli spammer, che li utilizzano per inviare la loro spazzatura elettronica evitando, al contempo, di venire identificati.

La rimozione di Palyh è possibile mediante i programmi antivirus (purché opportunamente aggiornati) oppure manualmente, seguendo la procedura illustrata sul sito Symantec.
 
Discussioni simili
Autore Titolo Forum Risposte Data
S Problemi con modalità provvisoria per eliminare Worm Sicurezza e Virus 1
peppoweb Netsky.K e Sober.D: worm invasion Sicurezza e Virus 0
peppoweb Tre worm all'attacco Sicurezza e Virus 0
peppoweb MyDoom, worm nato in Russia? Sicurezza e Virus 0
peppoweb Segnalato nuovo virus worm: Bagle Sicurezza e Virus 1
peppoweb ALERT WORM: Sober.C, worm contro il P2P Sicurezza e Virus 3
peppoweb MiMail.C: torna il worm a luci rosse Sicurezza e Virus 1
peppoweb Si diffonde Zelig, worm italiano? Sicurezza e Virus 0
peppoweb ALERT: Worm/ Falsa email da Microsoft Sicurezza e Virus 0
peppoweb ALERT!: Si fa vedere il worm dell'11 Settembre Sicurezza e Virus 6
peppoweb ALERT: Nuovo worm/virus in diffusione Sicurezza e Virus 0
peppoweb ALERT: worm Sobig.E Sicurezza e Virus 0
peppoweb Il primo worm per l’editor vim Sicurezza e Virus 0
peppoweb ALERT: worm Sobig.C Sicurezza e Virus 0
peppoweb Virus, Trojan, Worm e dialer, di chi è la responsabilità? Discussioni Varie 0
peppoweb worm W32.HLLW.Mankx Sicurezza e Virus 3
peppoweb Resoconto sugli ultimi worm scoperti Sicurezza e Virus 0
peppoweb CERT: i nuovi worm rischiano di causare DDoS Sicurezza e Virus 1
peppoweb Backdoor Via Worm Sicurezza e Virus 2
Aruba Cloud Partner Sei una Startup digitale? Scopri We START you, lo Startup Cloud Program di Aruba Server Dedicati e VPS 3
V [Offro Lavoro]: Sei pronto a lavorare con noi? Offerte e Richieste di Lavoro e/o Collaborazione 0
J Mappa che visualizza daove sei PHP 7
maxbossi Sei iscritto ma i messaggi non vengono pubblicati (e vanno in moderazione)? Comunicazioni dallo Staff 0
S recuperare tutti gli annunci oltre i sei mesi PHP 3
borgo italia Sei il nostro visitatore 1.000.000 - Non è uno scherzo! Discussioni Varie 3
M Aggiungere sei sottomenu ad un menu mootools Javascript 0
U Se sei incerto... Tieniaperto! Presenta il tuo Sito 0
M Sei un professionista informatico ? Presenta il tuo Sito 0
F Sei un webmaster di Milano? Clicca qui! Offerte e Richieste di Lavoro e/o Collaborazione 0
peppoweb ICQ bucato sei volte Sicurezza e Virus 2
peppoweb Le sei versioni di Office 2003 Windows e Software 0

Discussioni simili