''Kim Jong Il'' gli Spammers colpiscono ancora

Scritto da Riccardo

Spammer AlertCon la morte del Leader coreano Kim Jong II gli Spammers hanno trovato un nuovo spunto per inviare altro spam in rete. Gli Esperti della Trendmicro hanno intercettato alcune mail con un .pdf allegato con il nome di ''brief_introduction_of_kim-jong-il.pdf.pdf'' all'apparenza innocuo (all'apertura viene mostrata una foto del Leader coreano) ma contenente codice maligno segnalato come ''TROJ_PIDIEF.EGQ''.

Questo malware sfrutta le vulnerabilità di Adobe Reader CVE-2010-2883 e CVE 2011-0611. Il malware una volta avviato insrisce nel sistema ormai compromesso una backdoor che si connette attraverso la porta 8000 al suo server C&C per ricevere ed eseguire comandi come il download, upload, e l'esecuzione di file, la terminazione di processi e l'esecuzione di comandi attraverso shell.

Commenti (0)
Ancora nessuna valutazione. Puoi essere il primo a votare!
Non ci sono ancora commenti pubblicati qui
Lascia un tuo commento
Pubblicazione come ospite
×
Vota questo post:
0   / 300   Caratteri
Suggested Locations
Digita il testo presente nell'immagine sottostante
We use cookies

Utilizziamo i cookie sul nostro sito Web. Alcuni di essi sono essenziali per il funzionamento del sito, mentre altri ci aiutano a migliorare questo sito e l'esperienza dell'utente (cookie di tracciamento). Puoi decidere tu stesso se consentire o meno i cookie. Ti preghiamo di notare che se li rifiuti, potresti non essere in grado di utilizzare tutte le funzionalità del sito.