McAfee avvisa della pericolosità di livello medio per Downloader-UA.h
McAfee segnala che i McAfee Avert Labs nella giornata di ieri hanno segnalato la più significativa diffusione malware degli ultimi tre anni con oltre 500.000 rilevamenti di Trojan horse mascherati sotto forma di file multimediali.
A partire da venerdì 2 maggio sono stati rilevati più di mezzo milione di casi di questo Trojan attivi su PC di utenti. I file musicali MP3 o i video MPEG malevoli sono comparsi su popolari servizi di condivisione dei file, come Limewire e eDonkey.
McAfee ha valutato questa minaccia con un rischio di livello “medio”. Dal 2005 non c’erano stati casi di malware a cui era stato assegnato una simile valutazione. Tutte le altre minacce, da allora, erano state valutate a livelli inferiori di gravità.
"Questo è il malware che ha avuto la maggiore diffusione degli ultimi tre anni," ha affermato Craig Schmugar, ricercatore presso i McAfee Avert Labs. "Prima d’ora non avevamo mai assistito a una minaccia così preoccupante che arrivasse tramite file multimediali."
I cybercriminali hanno caricato centinaia di file MP3 ed MPEG manipolati su siti dedicati allo scambio dei file. Inoltre i file erano tutti nominati in modo differente in svariate lingue e in differenti dimensioni per farli sembrare proprio come legittimi file musicali o video. Cercando di ascoltare o vedere il file infetto verrà attivato il download di un’applicazione denominata "PLAY_MP3.exe" che farà inviare pubblicità ai computer infetti.
McAfee ha denominato il Trojan "Downloader-UA.h."
Citiamo alcuni esempi di nomi utilizzati dai file multimediali malevoli: "preview-t-3545425-adult.mpg"; "preview-t-3545425-changing times earth wind.mp3"; "preview-t-3545425-girls aloud st trinnians.mp3"; "preview-t-3545425-jij bent zo jeroen van den.mp3"; "t-3545425-lion king portugues.mpg" e "t-3545425-los padres de ella.mpg"
Gli utenti dovrebbero prestare molta attenzione nello scaricare contenuti da fonti non completamente fidate e utilizzare i software di sicurezza per protegger il proprio PC dai file malevoli.
Sul blog di McAfee Avert Labs il ricercatore di McAfee Craig Schmugar rende disponibili ulteriori dettagli tecnici sulla minaccia.
Maggiori informazioni e le cure sono disponibili online sul blog di McAfee Avert Labs.
- [10/01/10] Facebook e Twitter saranno piste di lancio precelte per minacce emergenti
- [15/04/08] McAfee: rootkit sfrutta Olimpiadi e siti pro-Tibet per rubare informazioni
- [10/01/08] Le soluzioni McAfee® Inc. proteggono contro 3 nuove vulnerabilità M$
- [08/01/08] McAfee ha analizzato l'andamento del Malware: il 2007 l'anno peggiore
- [05/04/07] McAfee® Inc. protegge contro nuove vulnerabilità Microsoft Windows
Un commento a "McAfee avvisa della pericolosità di livello medio per Downloader-UA.h":
Fake MP3/MPG con Trojan e Adware
L'azienda di sicurezza McAfee ha segnalato uno dei più
imponenti "malware outbreak" degli ultimi tre anni con più di 500.000
rilevamenti di un codice Trojan horse, identificato come "Downloader-UA.h", che
si sta diffondendo mascherandosi da file multimediale, in particolare nelle reti
P2P, come Limewire e eDonkey.
Dall'iniziale identificazione del Trojan "in the wild", come riporta il blog
ufficiale del Avert Labs di McAfee, più di 360.000 utenti dello scanner McAfee
VirusScan Online hanno riportato infezioni dal Trojan, circa il 32% di tutte le
segnalazioni avvenute nella sola giornata del 5-6 Maggio scorso.
...continua la lettura di
questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.