Seleziona pagina

Un nuovo worm si sta diffondendo sulle unità flash

Sophos ha attirato l'attenzione sulla diffusione di un nuovo worm che sta cercando di infettare il maggior numero possibile di computer, principalmente tramite dispositivi di archiviazione rimovibili, comprese le unità flash.

I dispositivi di archiviazione con interfaccia USB stanno diventando sempre più popolari, quindi anche gli autori di virus stanno prestando sempre più attenzione alla creazione di programmi dannosi che possono diffondersi anche attraverso questi ricordi. Di recente, si sono sentiti diversi virus che copiano i propri file su unità flash e sono in grado di infettare i PC senza l'intervento dell'utente attraverso un semplice trucco.

Sophos è stata la prima a segnalare un worm chiamato SillyFD-AA, che prende di mira anche l'archiviazione rimovibile. Secondo la società di sicurezza, il malware è in linea di principio in grado di copiarsi su qualsiasi unità, ma preferisce di più le memorie USB. Quando l'utente inserisce la sua unità flash contenente i file infetti nel suo computer, il worm si avvia automaticamente e inizia a eseguire varie azioni.

Secondo Sophos, SillyFD-AA non causa molti danni e i rischi che comporta sono ridotti anche dal fatto che non cerca di nascondersi in alcun modo particolare. Il worm, ad esempio, modifica in modo evidente la barra degli indirizzi di Internet Explorer e vi inserisce il testo "Hacked by 1BYTE". Graham Cluley, un esperto di sicurezza di Sophos, ha affermato che i virus che si annidano sullo sfondo, senza alcun segno particolare, aprono backdoor sui sistemi e fanno trapelare "silenziosamente" i dati da essi rappresentano una minaccia maggiore.

I virus che si diffondono attraverso supporti dati rimovibili possono avere così "successo" soprattutto perché aziende e utenti spesso si concentrano su programmi dannosi che attaccano via e-mail o via Internet e controllano l'utilizzo delle memorie USB solo in pochi posti.

La migliore protezione contro il worm SillyFD-AA consiste nell'utilizzare un software antivirus aggiornato e disattivare l'esecuzione automatica di Windows.

Circa l'autore