I ricercatori del Kaspersky Lab segnalano con un post sul loro blog ufficiale la rilevazione di un nuovo malware in azione nei nostri PC, veicolato principalmente tramite un short url inviato su Skype.
Se i vostri contatti vi dovessero inviare messaggi del tipo “Non ho più dormito da quando ho visto questa immagine” seguito da un link simile a questo:
http://www.goo.gl/XXXXX?image=IMG0540250-JPG
state molto attenti!!!
Il malware ha già infettato il PC del vostro conoscente e dal 1 Marzo 2013, data di creazione dello short url, Google segnala oltre 170 mila click concentrati principalmente in Russia e Ucraina, ma che vedono coinvolti anche utenti in Cina, Italia, Bulgaria e Taiwan.
La diffusione del malware sta vedendo una crescita esponenziale nelle ultime ore grazie anche a frasi che invogliano l’utente poco accorto a cliccare sul link. L’elenco delle frasi utilizzate è abbastanza corposo:
|
|
Il malware viene attualmente identificato da Kaspersky come UDS:DangerousObject.Multi.Generic, ma su Virus Total altri antivirus lo identificano diversamente. Può diffondersi tramite supporto USB anche se il canale preferito è il protocollo IRC, con cui si è riscontrata la creazione di una BotNet e nel codice VB che lo compone è stata riscontrato un interessante riferimento a BitCoin, vittima negli ultimi giorni di attacchi DDoS su alcuni circuiti di credito.
Fonte: Kasperky Lab