Metti Like su Publiweb Suggerisci Publiweb su Whatsapp Aggiungi nei preferiti Segui Publiweb su Twitter Publiweb Newsletter RSS Publiweb






Virus Crowt.D

apre ad attacchi phishing



(PubliWeb) Trend Micro descrive Crowt.D come potenzialmente molto pericoloso. Il worm è capace di trasmettersi via posta elettronica. Una volta attivato apre automaticamente il browser sulla pagina delle news di Google e tenta di inviare e-mail agli indirizzi contenuti nella rubrica replicandosi in allegato. Inoltre, dopo essersi installato sul PC vittima, Crowt.D modifica il file host di Windows, in cui possono essere registrate le associazioni dei nomi di dominio a indirizzi IP, così tutti i siti che conservano informazioni sensibili (dati personali, numeri di carte di credito, password, ecc.) potrebbero essere reindirizzati verso macchine appartenenti ai pirati senza che l'utente se ne renda conto.

Trend Micro ha rilevato anche un'altra caratteristica: Crowt.D sa registrare le sequenze digitate da tastiera. Questo vuol dire che è in grado di carpire una password o un codice segreto mentre viene digitato e può inviare le informazioni raccolte all'hacker. L'unico aspetto positivo è che questo virus non è molto diffuso, almeno per ora, visto che le segnalazioni rilevate sono poche.