Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Come riportano i colleghi di Tweakness.net, è stato scoperto un nuovo worm che fa uso di una tecnica di spoofing ai danni del motore di ricerca Google. P2Load.A, questo il nome attribuito, dirotta gli utenti del sistema infetto su un sito-fake di Google ed esegue software adware. Il virus sembra diffondersi prevalentemente sulle reti P2P. Google non ha ancora commentato la scoperta del nuovo codice virale.

P2Load.A si copia nella directory di condivisione dei software P2P camuffandosi da file eseguibile Star Wars-themed video game, Knights of the Old Republic 2. Quando il file viene eseguito sul sistema si riceve un messaggio di errore fasullo che non è altro invece che la conferma che il virus si è insediato nel computer vittima. Una volta attivo il virus modifica la pagina iniziale del browser ed esegue una serie di modifiche intese allo spoofing di Google. P2Load.A modifica il file Hosts di sistema in modo tale che quando un utente richiama la URL del motore di ricerca viene dirottato in maniera automatica su un sito clone, che a quanto pare è hostato in Geramnia. La pagina web fraudolenta è del tutto simile a quella legittima di Google tanto da supportare anche le 17 lingue diverse.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite. Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.