Sicurezza  »  Virus 

RSS

Spambot

Tipo: Malware Rischio: medio
Trasmissione: E-Mail Dimensione file: ND
Fonte: Altri Piattaforma colpita: Windows
Data di scoperta: 30 Novembre 2006 Rimozione: Cleaner di Future Time

Danni: Non disponibili

In Breve
Un trojan, chiamato Spambot o con la sigla Adware.BHO.BK, si sta diffondendo in Italia in seguito a una falsa e-mail di un sedicente avvocato Gianluca Gentili. L'e-mail, con la quale l'avvocato minaccia denunce in seguito a messaggi di spam ricevuti, contiene un link verso un falso software antivirus. Il software, in realtà, contiene un malware con funzioni di spyware.

Diffusione
Il worm è diffuso sul web italiano.

Attivazione
Il malware si attiva eseguendo il file scaricato a partire dal link incluso nella falsa e-mail . Una volta eseguito presenta un messaggio che, in alcune occasioni, indica l'avvenuta rimozione di un inesistente virus.

Azioni
Il trojan, dopo l'attivazione, compie le seguenti operazioni:

  • Copia nella directory di sistema di Windows il file webdesk.dll.

Rimozione
Il worm può essere rimosso con il software messo a punto da Paolo Monti di Future Time reperibile all'indirizzo http://spambot.cleaner.nod32.it.