Scheda malware: Worm.Win32.Kolab.E
Nome: Worm.Win32.Kolab.E
Data: 30/06/2009 11:55:43Tipologia: Worm - Trojan Stato: X Nome File: 120.exe Dimensione: 1884160 byte Descrizione: Il Worm.Win32.Kolab.E si trasmette attraverso la posta elettronica con il seguente messaggio inviato dal fake di YouTube (staff@youtube[....]j.com): Oggetto: ABBIAMO SCOPERTO LA VERITA' SULLA MORTE DI MICHAEL JACKSON Corpo: Tutto il pianeta e stato devastato quando e stato trovato Michal Jackson morto. La sua morte e coperta di mistero, nessuno puo sapere cosa e successo, si sa soltanto che la mega star e morta. Non solo pero. Il seguente videoclip presenta gli ultimi momenti di Michal e la crudele verita riguardante la sua morte. Guardanlo e non dimenticare di lasciare un fiore sulla tomba di Michael. IMMAGINE SHOCK!!!! I ragazzi sotto i 16 anni non possono vedere questo video !
http://youtube[...]j.com/watch.php?v=ZDpMH_SfWlA Clickando sul link compare una falso sito di Youtube, dove viene scaricato il file 120.exe infetto da Worm.Win32.Kolab.E Se eseguito 120.exe il Worm.Win32.Kolab.E viene copiato in %systemroot%\system32\windows.exe Modifica la chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run [Microsoft Windows Security] = windows.exe HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices [Microsoft Windows Security] = windows.exe Note aggiuntive: Rimosso da VirIT 6.4.53 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |