Robaki atakujące przez komunikatory

Kaspersky Lab informuje o wykryciu nowej rodziny robaków komputerowych, które rozprzestrzeniają się za pośrednictwem wielu klientów komunikatorów internetowych.

Rodzina IM-Worm.Win32.Zeroll infekuje kilka komunikatorów jednocześnie Fot. Ines Teijeiro
Rodzina IM-Worm.Win32.Zeroll infekuje kilka komunikatorów jednocześnie Fot. Ines Teijeirostock.xchng

Jak dotąd eksperci Kaspersky Lab wykryli cztery warianty tego robaka, a jego rodzinie nadano nazwę IM-Worm.Win32.Zeroll. Po wniknięciu do komputera szkodnik ten przegląda listę kontaktową dowolnego komunikatora i wysyła swoje kopie na wszystkie znalezione adresy. Infekcja następuje wtedy, gdy użytkownik klika odsyłacz rzekomo prowadzący do interesującego zdjęcia, który w rzeczywistości prowadzi do zainfekowanego pliku. Odsyłacz ten pojawia się w wiadomości wysłanej z komunikatora internetowego przez zainfekowany komputer.

Drugą cechą wyróżniającą nową rodzinę robaków jest jej wielojęzyczność. IM-Worm.Win32.Zeroll używa 13 różnych języków, w tym angielskiego, niemieckiego, hiszpańskiego i portugalskiego, wysyłając użytkownikom z różnych państw wiadomości w języku, który mogą zrozumieć. Jak na razie najwięcej infekcji odnotowaliśmy w Meksyku, Brazylii, Peru i Stanach Zjednoczonych, jednak spora liczba szkodników została wykryta również w Afryce, Indiach i państwach europejskich, w szczególności w Hiszpanii.

IM-Worm.Win32.Zeroll posiada funkcjonalność backdoora, co oznacza, że może przejąć kontrolę nad komputerem bez wiedzy użytkownika. Po wniknięciu do systemu robak kontaktuje się ze zdalnym centrum kontroli. Po otrzymaniu od niego instrukcji za pośrednictwem kanału IRC IM-Worm.Win32.Zeroll zaczyna pobierać inne szkodliwe programy. Co ciekawe, ten nowy rodzaj robaka IM łączy się z różnymi kanałami IRC w zależności od kraju i zainfekowanej aplikacji. To oznacza, że haker kontrolujący sieć zainfekowanych komputerów może sklasyfikować je według państw i klientów IM, a następnie wysyłać różne polecenia, co jest przydatne, szczególnie w rozsyłaniu ukierunkowanego spamu.

INTERIA.PL/informacje prasowe
Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas