«Ciao, ti cancello il pc»: ecco il virus loquace
Si chiama Botvoice.A ed è il primo «trojan» parlante: sbeffeggia l'utente mentre cerca di formattargli l'intero l'hard disk
STRUMENTI
VERSIONE STAMPABILE
I PIU' LETTI
INVIA QUESTO ARTICOLO
MILANO - «Sei stato infettato. Ripeto: sei stato infettato e i tuoi file di sistema sono stati cancellati. Mi spiace, ti auguro buona giornata. Arrivederci!». Se il vostro computer inizia a parlarvi da solo e pronuncia questa frase non è uno scherzo di qualche vostro amico o l’effetto del caldo che vi ha dato alla testa. BotVoice.A è infatti il primo trojan parlante, ovvero un codice nocivo che entra nel computer nascosto all’interno di un altro programma, e mentre inizia la sua azione di sabotaggio sbeffeggia l’utente ad alta voce. La presa in giro prosegue incessantemente mentre il malware cerca di cancellare tutto il contenuto dell’hard disk.
«Anche se non riesce ad eliminare tutti i file di sistema», spiega Panda Software, la società che ha scoperto la sua diffusione, «questo fatto non gli impedisce di rendere il computer inutilizzabile poiché modifica il Registro di Windows così da disabilitare i programmi installati sul computer e il task manager. Inoltre, blocca l’editor del Registro di Windows al fine di proteggere le sue azioni maligne». Il meccanismo attraverso cui il programma riesce a canzonare l’utente è quello di sfruttare il sintetizzatore vocale di Windows, e gli basta pochissimo tempo, secondo gli esperti di Panda, per azzerare il registro, impedendo l’esecuzione di una serie di file vitali come quelli con estensione “.batâ€, “.comâ€, “.exeâ€, “.htmlâ€, “.jsâ€, “.mp3†e “.pifâ€.
La diffusione di BotVoice.A, contro cui la società suggerisce di difendersi preventivamente e gratuitamente collegandosi al sito infectedornot.com, può avvenire attraverso una chiavetta di memoria Usb, un Cd-Rom, visitando pagine web infette o scaricando contenuti non sicuri tramite i software Peer to Peer. Questo cavallo di Troia, non è comunque l’unico che oltre a compiere danni si prende gioco del malcapitato possessore del Pc infettato: Gronev.A è un worm già noto che una volta entrato nel computer avvia il lettore multimediale di Windows e suona una canzone, in modo da dare un sottofondo musicale alla tragedia in corso.
Marco Consoli
06 luglio 2007
qualcuno ne sa di piu???