Attenzione ad IE7 Beta

Le notizie presenti in questo articolo potrebbero non essere attuali visto che sono state scritte da oltre tre mesi.

Gira in questi giorni un'email proveniente da admin@microsoft.com che invita a scaricare una nuova beta di Internet Explorer 7. L'email contiene un'immagine con il logo di IE7 e un link che punta ad un file eseguibile che non è però il setup della nuova versione, ma un worm, rintracciabile anche per la sua irrisoria dimensione rispetto all'installazione di IE7.

Una volta avviato il programma scaricato, si viene infettati da W32/Grum-A, un worm che si installa all'avvio di Windows e modifica gli eseguibili presenti già in esecuzione automatica (la chiave Run del registro di Windows) in modo da aggiungere il suo codice all'esecuzione. Inoltre modifica il file hosts e tenta di infettare i file di sistema system.dll, ntdll.dll e kernel32.dll.

Postli Aggiungi sui social-network con Post<li>

Articoli correlati

Vuoi essere il primo a lasciare un commento per questo articolo?

Scrivi un commento

Quota il testo selezionato

Il nostro consiglio: SCDB.info - le informazioni più aggiornate sugli autovelox di tutta Europa, pronte per il vostro navigatore!