Un nou troian ce pretinde a fi programul Windows Genuine Advantage

ESET LLC, compania producatoare a sistemului antivirus NOD32, semnaleaza aparitia unui nou troian ce apartine familiei IRCBot., metoda de raspindere utilizata fiind prin aplicatiile de tip instant messenger.

Troianul pretinde a fi programul Windows Genuine Advantage ( WGA ) utilizat de Microsoft in scopul controlului pirateriei. Aceasta noua amenintare informatica a fost detectata automat de sistemul antivirus NOD32 ca o varianta a troianului Win32/IRCBot.OO, datorita tehnologiei ThreatSense incorporata motorului de scanare, fara a fi necesara actualizarea prealabila a bazei de date a semnaturilor.

Odata instalat, acest cod malitios poate dezactiveaza toate programele software oferite de Centrul de Securitate Windows, menite sa asigure securitatea sistemului de operare. In plus, troianul IRCBot, actioneaza asemenea unui backdoor, permitand accesul utilizatorilor neautorizati in cadrul sistemului.

Odata patrunsi in sistem, acestia il exploateaza prin lansarea de atacuri de tip Denial of Service, descarcarea de noi amenintari informatice, cat si alte activitati ce pun in pericol securitatea intregului sistem.

Despre autor
Wall-Street.ro este un cotidian de business fondat în 2005, parte a grupului InternetCorp, unul dintre cei mai mari jucători din industria românească de publishing online. Pe parcursul celor peste 15 ani de prezență pe piața media, ne-am propus să fim o sursă de inspirație pentru mediul de business, dar și un canal de educație pentru pentru celelalte categorii de public interesate de zona economico-financiară. În plus, Wall-Street.ro are o experiență de 10 ani în organizarea de evenimente B2B, timp în care a susținut peste 100 de conferințe pe domenii precum Ecommerce, banking, retail, pharma&sănătate sau imobiliare. Astfel, am reușit să avem o acoperire completă - online și offline - pentru tot ce înseamnă business-ul de calitate.

Te-ar putea interesa și:


Mai multe articole din secțiunea IT & C »



Setari Cookie-uri