ATTENTI AL
NUOVO VIRUS BADTRANS, È MOLTO
PERICOLOSO
|
di Alessandro
Dell'Aira
Il nuovo virus
Badtrans è più pericoloso di Sircam. E'
stato scoperto il 23 novembre, quindi
meno di una settimana fa. Se ne ricevete
uno e siete dotati di un buon antivirus
aggiornato nel senso vero del termine
(alla data di ieri) e lo avete attivato
anche per il programma di posta, non
rischiate nulla. L'allarme scatta non
appena visualizzate il messaggio. Avrete
così il modo di distruggere in tempo
l'allegato.
Sembra che questo virus arrivi dalla Gran
Bretagna. Si è già diffuso in una
cinquantina di paesi. E' stato concepito
in modo intelligente, sia come modo di
esplosione e di infezione, sia come
obiettivo finale. Queste informazioni
cominciano a essere diffuse da alcune
mailing list, che mettono in guardia i
loro iscritti perché in pochi giorni
sono state sommerse da centinaia di
messaggi con allegati infetti.
Badtrans si presenta come la risposta di
un vostro corrispondente al quale avete
in precedenza inviato un messaggio. Può
anche assumere l'aspetto di un biglietto
da visita elettronico del mittente,
allegato a un messaggio bianco. Diffidate
di qualsiasi allegato con estensione pif
o con doppie estensioni, come
<doc.pif>, <zip.pif> o
<zip.scr>. Ne abbiamo ricevuto uno
dal nome <stuff.MP3.pif>, speditoci
da una persona che non conosciamo, ma che
abbiamo identificato e avvisato con un
messaggio a parte, pregandola di
risponderci eventualmente sul cellulare.
Badtrans antepone un trattino basso
(underscore) all'indirizzo del mittente.
Se aprite l'allegato, si installa nella
vostra macchina e modifica la base di
registro di Windows a livello
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
kernel32 = kern32.exe. Badtrans si
autoavvia ogni volta che avviate il
sistema. Si autoinvia a tutti gli
indirizzi della vostra rubrica. E'
difficile da individuare senza antivirus
perché non distrugge alcun archivio e
non cerca di destabilizzare il sistema.
Potrebbe comunque darvi seri fastidi, nel
senso che crea un file DLL che consente
agli hackers di impadronirsi dei dati
riservati presenti nel vostro computer,
come quelli della vostra carta di
credito.
Le vittime di Badtrans virus saranno in
modo particolare i privati, perché,
secondo una fonte inglese (MessageLabs)
il 93% dei messaggi elettronici infettati
in quel paese proviene da provider che
servono il grande pubblico. Gli autori
del virus, ancora una volta, approfittano
dei sistemi non aggiornati. Pare che
Outlook Express stia già correndo ai
ripari.
Vi consigliamo di NON aprire allegati che
non vi convincono, e meno che mai
allegati con le caratteristiche che vi
abbiamo descritto.
|
|