QR code per la pagina originale

Un worm tenta di violare le password di Windows

Individuato Deloader, un virus che genera password di uso comune per entrare in una macchina come amministratore.

,

La finlandese F-Secure ha lanciato ieri l’allarme per W32/Deloader-A, un worm che tenta di indovinare la password di accesso ai computer infetti che montano il sistema operativo Microsoft Windows. La capacità di contagio del virus è ritenuta bassa.

Deloader, all’apparenza originario della Cina, genera casualmente indirizzi IP tentando di individuare macchine vulnerabili. Trovatane una, il worm tenta di entrare nel sistema in qualità di amministratore attraverso la porta TCP 445, generando una cinquantina di password di uso comune come “root”, “admin”, “pass” e così via.

F-Secure non ha registrato finora attacchi di successo, soprattutto perché i firewall bloccano generalmente l’accesso alla porta 445.