| Tipo: Malware | Rischio: medio |
| Trasmissione: E-Mail | Dimensione file: ND |
| Fonte: Altri | Piattaforma colpita: Windows |
| Data di scoperta: 30 Novembre 2006 | Rimozione: Cleaner di Future Time |
Danni: Non disponibili
In Breve
Un trojan, chiamato Spambot o con la sigla Adware.BHO.BK, si sta diffondendo in Italia in seguito a una falsa e-mail di un sedicente avvocato Gianluca Gentili. L'e-mail, con la quale l'avvocato minaccia denunce in seguito a messaggi di spam ricevuti, contiene un link verso un falso software antivirus. Il software, in realtà, contiene un malware con funzioni di spyware.
Diffusione
Il worm è diffuso sul web italiano.
Attivazione
Il malware si attiva eseguendo il file scaricato a partire dal link incluso nella falsa e-mail . Una volta eseguito presenta un messaggio che, in alcune occasioni, indica l'avvenuta rimozione di un inesistente virus.
Azioni
Il trojan, dopo l'attivazione, compie le seguenti operazioni:
webdesk.dll. Rimozione
Il worm può essere rimosso con il software messo a punto da Paolo Monti di Future Time reperibile all'indirizzo http://spambot.cleaner.nod32.it.