

mar 21 2008
Un malware rimuove altri rootkit per eseguire i propri
Pubblicato da :Alex | 601 letture
Nella continua evoluzione dei malware verso forme sempre più complesse e sofisticate, la Trend Micro nel suo Blog rileva la scoperta di un nuovo malware che prima di installare le proprie componenti maligne rimuove dal pc aggredito gli eventuali rootkit preesistenti.
RTKT_PUSHU.AC, questo il nome del nuovo trojan, appare al momento come componente di un malware complesso già noto da alcuni mesi, il WORM_NUWAR.ARI, e una volta installatosi in un sistema, fra le prime operazioni compie quella di disabilitare i rootkit già presenti e di origine diversa dalla sua, per poter eseguire i propri rootkit e successivamente aggiornarli .
Proprio un bel quadro: le vittime di questa infezione si ritrovano, spesso inizialmente senza nemmeno saperlo, il pc teatro di una guerra fra opposte bande di malware.
Fonte : Pianeta Pc
RTKT_PUSHU.AC, questo il nome del nuovo trojan, appare al momento come componente di un malware complesso già noto da alcuni mesi, il WORM_NUWAR.ARI, e una volta installatosi in un sistema, fra le prime operazioni compie quella di disabilitare i rootkit già presenti e di origine diversa dalla sua, per poter eseguire i propri rootkit e successivamente aggiornarli .
Proprio un bel quadro: le vittime di questa infezione si ritrovano, spesso inizialmente senza nemmeno saperlo, il pc teatro di una guerra fra opposte bande di malware.
Fonte : Pianeta Pc


| Condividi News | |
| AddThis: | |
| URL: | |
| BBcode: | |
| HTML: | |
| Facebook Like: |
|







Home
Articoli
Downloads
Informazioni
Utility
















