Conficker se atualiza nos PCs infectados

Pesquisadores suspeitam de que o arquivo deixado pelo worm seja um keylogger.

09/04/2009 09:16h

Diminuir o tamanho das letras Aumentar o tamanho das letras

O worm Conficker finalmente se ativou e, além de se atualizar via P2P, está deixando um arquivo misterioso nos computadores infectados.

Pesquisadores estão analisando o código do software deixado nas máquinas infectadas e suspeitam de que o arquivo seja um keylogger (programa que captura tudo que é digitado no teclado) ou algum outro programa usado para roubar dados da máquina.

O software parece ser um componente .sys que se oculta por trás de um rootkit. O software é totalmente criptografado, o que acaba tornando a análise de seu código mais difícil, informaram os pesquisadores.


Conficker está ativo e se atualizando via P2P

Mais informações

Alguns tópicos na Área de Segurança do Fórum do BABOO:
Como remover o Vírus Downadup /Conficker e Kido
Atualização de antivírus
Problemas com Avast
Qual antivírus mais indicado?

 



Mais Notícias desta Área

Últimas Notícias
 
 Software  |  Hardware  |  Segurança  |  Tecnologia  |  Tutoriais  |  Download  |  Web  | Desenvolvimento  |  Fórum 
 Mundo Corporativo  |  Carreira  |  Mercado  |  Telecom  |  Servidores  |  Tecnologia 
    BABOO é um site brasileiro de TI focado em informática, tecnologia, software,hardware, tutoriais e downloads, e soluções de dúvidas através do nosso fórum.