Virus
che colpisce il 3 di ogni mese.
NYXEM.E
non è un virus malware particolarmente
intelligente, e infatti ha infettato nel mondo
solo 300 mila utenti. Però ha una singolare
caratteristica: sferra i suoi attacchi a cadenza
mensile. Inoltre questo worm "puntuale
come una cambiale" è in grado di
presentare un conto decisamente caro agli utenti
che ha infettato. Dopo aver annullato gli antivirus,
cancella una miriade di file sul computer. Il
virus ha già fissato la sua prima scadenza
per il 3 febbraio.
Tutti i "navigatori" più distratti
sono messi in guardia. Per accedere al pc Nyxem.
E si presenta come allegato di un' e-mail sfruttando
l' invitante veste di un file a contenuto erotico
(se non smaccatamente pornografico). Per questo
motivo il malware è stato ribattezzato
anche "Kamasutra" o "Mywife".
Una volta aperto, il "virus contabile"
si installa in alcune specifiche directory,
elimina gli antivirus installati e rimane quindi
tranquillamente al suo posto fino al 3 di ogni
mese. Appena giunto il giorno fatidico Nyxem.E
presenta il conto e comincia ad attaccare con
tutta la sua forza file di diverse estensioni,
tentandone la cancellazione. I bersagli preferiti
di questo worm sono soprattutto i documenti
in formato Word, Excel, Acces, Power Point,
Pdf, e Zip. Inoltre, una volta installato, Nyxem.E
si collega a un sito web remoto per trasmettere
a un contatore il numero di infezioni effettuate
con successo in tutto il mondo.
Attraverso un' indagine del Lurhq threat intelligence
group - un'azienda statunitense per la sicurezza
nel mondo degli affari - è stato possibile
scoprire quali sono i paesi più colpiti
dal virus. Con oltre 22 mila infezioni l' Italia
occupa il terzo posto in questa particolare
classifica, preceduta soltanto dal Perù
e dalla primatista India. Come tutti gli altri
virus, Nyxem.E si diverte anche a far impazzire
il proprietario del computer, riavviandosi a
ogni ora e a ogni accensione del pc. L' allegato
usato come specchio per le allodole è
tendenzialmente un file in formato .pif. La
dimensione globale del virus è di circa
95Kb. Sono a rischio soprattutto gli utenti
di Windows.
Prevenire l'infezione non è difficile:
è necessario avere un antivirus aggiornato
ed evitare di aprire e-mail poco "affidabili".
Le raccomandazioni di sempre. Leggermente più
impegnativo - ma non impossibile - sanare invece
le infezioni già attive. Basta infatti
scaricare l' apposito file risolutivo "F-Force"
messo a disposizione da F-Secure. Microsoft
invece ha disposto la pubblicazione di una serie
di istruzioni dettagliate per la rimozione manuale
del worm. A tutti gli utenti più sbadati
un invito a darsi da fare: per mettersi al sicuro
ci sono ancora pochi giorni a disposizione.