Nessun commento da leggere » mercoledì, 23 giugno 2010, 08:34

Aggiornate i vostri antivirus, arriva Yonsole.A !

Pubblicato in: Malware

Yonsole.ASe dovessimo scrivere un post ogni volta che viene scoperto (o rilasciato, decidete voi il punto di vista) un nuovo virus per Windows, dovremmo forse stare svegli 24 ore su 24… tuttavia questa volta si tratta di una minaccia un pochino più delicata del solito, ma se il vostro antivirus è aggiornato, non avrete molto di cui preoccuparvi… almeno secondo Microsoft.

Gli esperti di Redmond hanno individuato un nuovo virus, appartenente alla famiglia dei “backdoor trojan” che agisce sui sistemi infetti distruggendo il processo di avvio di Windows, modificando direttamente il master boot record del PC.

In questo bollettino di sicurezza, Microsoft spiega che Yonsole.A agisce su svariate versioni di Windows, compresi XP, Vista e 7 e quando viene eseguito, Backdoor:Win32/Yonsole.A, questo il suo nome completo, si inietta in services.exe e inserisce un file .DLL nella , per esempio: f00165500k.cmd”. “Il file .DLL contiene una funzionalità backdoor e potrebbe essere rilevato come Backdoor:Win32/Yonsole.B. Backdoor:Win32/Yonsole.A inoltre installa le DLL come Service DLL per assicurarsi che venga caricato a ogni avvio di Windows”.

Dicevamo che il rischio è tuttavia basso, a patto di avere cura di aggiornare quotidianamente il database del proprio antivirus. Questo perché il malware di cui parliamo è stato scoperto all’inizio di questo mese ed ormai tutti i più comuni antivirus dovrebbero essere in grado di difendere i nostri PC Windows.

L'autore MondoWin MondoWin non è una sola persona, è l'espressione corale della nostra redazione di appassionati. Se vuoi farne parte anche tu, contattaci, scrivi ad info [@] mondowin [.] com

Ti è piaciuto questo articolo? Condividilo con gli amici sul web

Nessun commento da leggere - Lascia il tuo

Non c'è ancora nessun commento.

Lascia un commento

Chiudi X
feed rss     Accedi al forum Iscriviti al forum