Germania, Svezia, Giappone, Olanda ma anche Italia: è in questi paesi che sta avanzando la nuova minaccia virus segnalata dalle maggiori case del settore. Il nome del nuovo worm, etichettato con rischio “giallo” (grado 4 per Symantec), è Netsky.B (o Moodown.B), variante del primo Netsky.A balzato alle cronache nei giorni scorsi senza però troppi allarmismi.
La nuova variante del worm ha la sua peculiarità nella grande velocità di propagazione causata dalla duplice azione del massiccio auto-invio e dell’allegato con icona di Word decisamente invitante per il click dei malcapitati. L’allegato ha nome tendenzialmente casuale, estensione doppia e dimensione pari a circa 22Kb.
Una volta lanciato, il worm si autopropaga ed inoltre va ad installarsi nei vari drive ritrovati nella macchina vittima. In particolare il virus tende a creare una copia di stesso nelle cartelle denominate “share”, “sharing” o similari (al fine di tentare l’entrata in un canale di file-sharing, costituendo un nuovo potenziale pericoloso mezzo di diffusione).
I dettagli nella scheda disponibile su html.it/sicurezza/