Apr-09 10

Conficker se atualiza nos PCs infectados

Enviado por: Rodrigo Vianna. .     Sem comentários.     Categorias: Diversos

O worm Conficker finalmente se ativou e, além de se atualizar via P2P, está deixando um arquivo misterioso nos computadores infectados.

Pesquisadores estão analisando o código do software deixado nas máquinas infectadas e suspeitam de que o arquivo seja um keylogger (programa que captura tudo que é digitado no teclado) ou algum outro programa usado para roubar dados da máquina.

O software parece ser um componente .sys que se oculta por trás de um rootkit. O software é totalmente criptografado, o que acaba tornando a análise de seu código mais difícil, informaram os pesquisadores.


Conficker está ativo e se atualizando via P2P

Compartilhe nos Sites Sociais: Adicionar esta notícia no Linkk Adicionar esta notícia no Rec6 Adicionar esta notícia no Ueba
Deixe um comentário

Os campos nome e e-mail são obrigatorios(o e-mail não será exibido), a URL é opcional.

Os comentários podem ter os seguintes comandos:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>