Korgo il gemello di Sasser
Korgo è un nuovo worm che utilizza la stessa falla (quella
del servizio LSASS, presente negli ultimi sistemi operativi Microsoft) che Sasser ha usato per diffondersi.
Comunque, mentre Sasser era "piuttosto innocuo", infatti si limitava a far spegnere semplicemente il computer, differentemente fa Korgo. Questo worm contiene infatti un keylogger (un programmino che registra
tutto quello che si scrive sulla tastiera), il quale potrebbe essere utilizzato per rubare password o ancora peggio numeri di carte di credito!
Fortunatamente, comunque, Korgo ha meno possibilità di diffondersi rispetto a Sasser, in quanto ormai la maggior parte dei computer ha installato la patch di Microsoft per il servizio LSASS.
Un po' allarmistico sembra comunque il messaggio pubblicato in questi giorni nel blog di F-Secure: "If you've been infected by Korgo, change your passwords and cancel your credit cards. Especially the ones you've used during last week. This is not a joke".
Se sei stato infettato da Korgo, cambia le tue password e annulla le tue carte di credito. Specialmente se le hai usate durante quest'ultima settimana. Avranno forse esagerato un pochino?
Leggi i blog di F-Secure
Salvatore Aranzulla (http://salvatore-aranzulla.splinder.it)
- [22/12/06] Malware: un worm ruba password insidia Skype
- [15/09/04] Amos, il primo virus parlante
- [18/06/04] Virus Sasser: sotto inchiesta informatore
- [28/05/04] Neppure nel film Dune c'erano così tanti vermi!
- [17/05/04] Ecco Dabber, il worm che infetta i PC infetti
Un commento a "Korgo il gemello di Sasser":
Altri aggiornamenti su Korgo