Un verme striscia in MSN Messenger

Un verme striscia in MSN Messenger

Fra le maglie della rete di MSN Messenger si sta riproducendo un worm che si diverte a mettere scompiglio nel file hosts di Windows
Fra le maglie della rete di MSN Messenger si sta riproducendo un worm che si diverte a mettere scompiglio nel file hosts di Windows


Roma – Nei meandri della rete di messaggistica istantanea di Microsoft striscia un vermicello, chiamato Funner , in grado di sovrascrivere il file hosts di Windows e impedire così l’accesso a quasi un migliaio di siti Web, fra cui molti asiatici.

Il worm utilizza il classico metodo di propagazione. Una volta infettato un PC, invia una copia di sé stesso a tutti i contatti contenuti nella rubrica di MSN/Windows Messenger. Il file che contiene il vermicello si chiama funny.exe ed è stato compresso utilizando Aspack: il codice virale, invece, è stato scritto in Visual Basic.

Come si è detto, Funner sovrascrive il file hosts reindirizzando una lunga lista di siti Web verso un indirizzo IP corrispondente a www.78p.com: da questo sito, che attualmente non risulta più raggiungibile, il worm tentava anche di scaricare dei componenti addizionali.

Sebbene Symantec ritenga che Funner abbia le potenzialità per diffondersi su di un non trascurabile numero di PC, tutti i principali produttori di antivirus lo considerano poco pericoloso e, soprattutto, facile da rimuovere.

Negli scorsi giorni il network di MSN Messenger ha funzionato a singhiozzo per via di alcuni problemi che Microsoft afferma di aver definitivamente risolto nella tarda giornata di ieri. Tali problemi non hanno peraltro alcuna attinenza con Funner.

Link copiato negli appunti

Ti potrebbe interessare

Pubblicato il
13 ott 2004
Link copiato negli appunti