Punto informatico Network

Canali
20081022222255_1611985231_20081022222238_1475510705_XBUGS INCHWORM.png

Videoplay, un malware piuttosto complicato

10/02/2009
- A cura di
Sicurezza - Sembra un player multimediale invece contiene alcuni pericolosi malware.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

virus (1) , rootkit (1) , malware (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 291 voti
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa. AvvisoLa trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.

Navigando per il Web mi è capitato di trovare alcuni esempi di un programma, Videoplay, che si spaccia per un player multimediale, non saprei dirvi se audio o video visto che in realtà non installa niente di questo player, ma in realtà è un vero concentrato di malware.

Installazione di Videoplay

L'aspetto dell'installazione è quello di un normale programma con la sua richiesta di accettare la licenza d'uso

Video1.jpg

I problemi cominciano subito perché a questo punto sono già attive alcune delle componenti rootkit che fanno parte del malware.

Il file matrix312013.exe è visibile nel Task Manager ma non nella cartella indicata.

Video2.jpg

L'installazione intanto prosegue normalmente con la scelta della cartella di destinazione del programma.

Video3.jpg

Crea anche la sua cartella nel menu Start.

Video4.jpg

Tutto normale, in apparenza, sino al completamento dell'installazione.

Video5.jpg

Il programma, se possiamo definirlo in questo modo, crea due file. Uninstall.exe che è un altro malware, mentre la dll scompare dopo pochi minuti.

Video6.jpg

Pagina successiva
L'infezione
Pagine
  1. Videoplay, un malware piuttosto complicato
  2. L'infezione
  3. Individuare i rootkit
  4. La rimozione
  5. Conclusioni

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2017 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising

    • Gen. pagina: 0.3 sec.
    •  | Utenti conn.: 76
    •  | Revisione 2.0.1
    •  | Numero query: 19
    •  | Tempo totale query: 0.16