PcOpen
Due nuovi worm che fanno danni in coppia
Gaobot.IUF e Prex.AM si installano insieme e si diffondono attraverso MSN Messenger
07 Luglio 2005
Nuovo pericolo per gli utenti che usano MSN Messenger. Da PandaLabs arriva la segnalazione di due nuovi worm battezzati Gaobot.IUF e Prex.AM.
La particolarità è che si diffondono insieme utilizzando un unico file RAR compresso.
Nel momento in cui il file viene eseguito si decomprime in modo automatico. generando due nuovi file che contengono i worm.
I codici maligni lavorano in coppia dividendosi i compiti: Gaobot.IUF crea una backdoor sul PC in attesa di comandi da remoto (ad esempio è in grado di ottenere informazioni sull’hardware del PC colpito o sulle chiavi di alcuni giochi).
Prex.AM invece invia messaggi attraverso MSN Messenger con il testo hmm like my friend said dont look ahaha, SICK pictures seguito da un link Internet. Nel caso in cui l’utente acceda al sito, scarica automaticamente il file compresso che contiene i due worm.
Secondo i laboratori di Panda Software, sembra che il file compresso sia stato inviato in forma manuale a un determinato numero di utenti MSN Messenger. Gaobot.IUF è comunque in grado di diffondersi attraverso le risorse condivise di rete.