|
Scatta un ulteriore
allarme per un nuovo virus che inizia a diffondersi
nella rete. Il suo nome è Zindos,
un worm che attacca i sistemi già resi
vulnerabili da MyDoom.
Come è noto, infatti,
MyDoom installa nelle macchine infettate del
codice malevolo in grado di aprire una una backdoor
sulla porta 1034, rendendola poi accessibile
al trojan Zincite che la utilizza per
favorire accessi dall'esterno. Zindos,
appunto, sfrutta proprio questa tecnica.
Va sottolineato che
il nuovo worm Zindos è in grado di
attaccare i sistemi Windows autonomamente
effettuando una scansione casuale di numeri
IP ricercando una porta 1034 aperta. Zindos
modifica quindi la configurazione del sistema
operativo per eseguire il suo codice ad ogni
avvio del PC. Eseguita tale funzione ricerca
nella rete macchine già infettati da
MyDoom tentando un attacco DDos Distributed
Denial-of-Service verso il sito Microsoft.com
che sembra essere la reale vittima.
Windows 9x, ME, 2000, Server 2003, XP sono i
sistemi operativi a rischio. Per essere attaccati
da Zindos è naturalmente necessario aver
subito una infezione di MyDoom.
Maggiori informazioni sono disponibili sul sito
Symantec.
|