Addio Dorkbot, pericolosa minaccia per un milione di PC

Un’operazione congiunta guidata da FBI, Interpol ed Europol ha messo fine agli attacchi del malware “Win32/Dorkbot”. La minaccia di Dorkbot sembra essere stata debellata per sempre. Il botnet Dorkbot aveva, finora, colpito più di un milione di computer tra Europa, Asia e Nord America.  L’operazione, alla quale ha preso parte anche Eset, ha consentito di smantellare l’infrastruttura dei server di comando e controllo del malware.  Il virus ha colpito numerosissimi computer, diffondendosi tramite diversi canali, come social network, messaggi di phishing, dispositivi removibili ed exploit kit. Una volta installato sulla macchina, Win32/Dorkbot interrompe le normali attività del software di sicurezza, bloccandone l’accesso ai relativi server di aggiornamento e connettendosi a un server Irc per ricevere ulteriori comandi. Oltre a sottrarre le password di servizi come Facebook e Twitter, Dorkbot installa un codice pericoloso appartenente a una delle numerose famiglie di malware esistenti e ottiene il pieno controllo del sistema. Inoltre il virus rilascia nei sistemi varianti di Win32/Kasidet, un malware meglio conosciuto come Neutrino, e, ancora, una famosa spambot denominata Win32/Lethic. Va, inoltre, specificato che Dorkbot rappresenta una botnet che circolava da parecchio tempo, in grado di reinventarsi e aggiornarsi.
Ricordiamo che il team di esperti di DNA è a disposizione dei propri clienti per un controllo e una verifica approfondita.