
Conficker se atualiza nos PCs infectados
09/04/2009 09:16
O worm Conficker finalmente se ativou e, além de se atualizar via P2P, está deixando um arquivo misterioso nos computadores infectados.
Pesquisadores estão analisando o código do software deixado nas máquinas infectadas e suspeitam de que o arquivo seja um keylogger (programa que captura tudo que é digitado no teclado) ou algum outro programa usado para roubar dados da máquina.
O software parece ser um componente .sys que se oculta por trás de um rootkit. O software é totalmente criptografado, o que acaba tornando a análise de seu código mais difícil, informaram os pesquisadores.
Nenhum comentário:
Postar um comentário