La finlandese F-Secure ha lanciato ieri l’allarme per W32/Deloader-A, un worm che tenta di indovinare la password di accesso ai computer infetti che montano il sistema operativo Microsoft Windows. La capacità di contagio del virus è ritenuta bassa.
Deloader, all’apparenza originario della Cina, genera casualmente indirizzi IP tentando di individuare macchine vulnerabili. Trovatane una, il worm tenta di entrare nel sistema in qualità di amministratore attraverso la porta TCP 445, generando una cinquantina di password di uso comune come “root”, “admin”, “pass” e così via.
F-Secure non ha registrato finora attacchi di successo, soprattutto perché i firewall bloccano generalmente l’accesso alla porta 445.