Sillly: un worm che si propaga dalle chiavette USB E' stato isolato in questi giorni da Sophos
di Valeria Marcon
Pubblicato il 07/05/2007
E' stato isolato in questi giorni dalle società che si occupano di sicurezza informatica un nuovo malware, subito denominato SillyFD-AA, che si diffondeattraverso le pen drive USB.
Dopo una prima esecuzione nel sistema, il worm si diffonde anche attraverso tutti i dispositivi removibili, floppy disk inclusi. All'interno dei dispositivi infetti viene creato un file Autorun.inf ed una copia di se setsso chiamata handydriver.exe.
Altre copie di se stesso vengono create nel sistema Windows, precisamente nelle posizioni
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"Userinit" [System]\userinit.exe,[System]\systeminit.exe e
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Wininit" [System]\wininit.exe
L'unico effetto del worm è in ogni caso solamente quello di modificare il titolo della finestra di Internet Explorer con la scritta Hacked by 1BYTE.
Fonte:
hwupgrade