Home > HACKING E SICUREZZA > Worm Bagle: come rimuoverlo

Worm Bagle: come rimuoverlo

L’infezione più famosa del P2P è ormai da tanti anni che ci perseguita.

Con il passare del tempo però il worm si è potenziato arrivando a disabilitare, o danneggiare, tutti i software di protezione (firewall, antivirus, antispyware) e i vari tool utilizzati per scoprire e rimuovere il virus (come Hijackthis, Gmer, The avenger).

Il nuovo virus Bagle, si diffonde in questi primi giorni dell’anno attraverso le reti del P2P, presenta qualche novità rispetto alle versioni che avevo visto in precedenza, un nuovo file eseguibile winupgro.exe che avvia l’attacco ed esegue le funzioni di downloader per il resto del malware che compone l’infezione, un doppio driver, srosa.sys e srosa2.sys, e in generale una maggiore difficoltà nella rimozione.

Articoli correlati

web2sp HACKING E SICUREZZA

  1. Nessun commento ancora...
  1. 1 febbraio 2009 a 16:14 | #1