7 Iulie 2006

Un nou troian ce pretinde a fi programul Windows Genuine Advantage

ESET LLC, compania producatoare a sistemului antivirus NOD32, semnaleaza aparitia unui nou troian ce apartine familiei IRCBot., metoda de raspindere utilizata fiind prin aplicatiile de tip instant messenger.

Troianul pretinde a fi programul Windows Genuine Advantage ( WGA ) utilizat de Microsoft in scopul controlului pirateriei. Aceasta noua amenintare informatica a fost detectata automat de sistemul antivirus NOD32 ca o varianta a troianului Win32/IRCBot.OO, datorita tehnologiei ThreatSense incorporata motorului de scanare, fara a fi necesara actualizarea prealabila a bazei de date a semnaturilor.

Odata instalat, acest cod malitios poate dezactiveaza toate programele software oferite de Centrul de Securitate Windows, menite sa asigure securitatea sistemului de operare. In plus, troianul IRCBot, actioneaza asemenea unui backdoor, permitand accesul utilizatorilor neautorizati in cadrul sistemului.

Odata patrunsi in sistem, acestia il exploateaza prin lansarea de atacuri de tip Denial of Service, descarcarea de noi amenintari informatice, cat si alte activitati ce pun in pericol securitatea intregului sistem.



Citeste si