E' stato scoperto un nuovo worm per MSN Messenger, si chiama
BlackAngel.B o
W32/BlackAngel.B.worm.
La sua azione di malware si sviluppa disabilitando alcune funzioni di sicurezza del pc infetto e modificando alcuni valori del registro di sistema per impedire
l'accesso al Task Manager, al Pannello di controllo, al Sistema di ripristino ed al registro tramite regedit.
Come si diffonde il worm?
Per essere infettati da questo worm serve anche un'azione del'utente.
All'utente di MSN Messenger verrā inviato un invito del tipo: jaja look a that http://galeon.****verti2/fantasma.zip.
Se si accetta verrā scaricato un file avente (fate attenzione) estensione "
.avi.exe" (una doppia estensione, quella importante č la seconda).

L'utente pensando che si tratti di un file avi potrebbe ingenuamente aprirlo dando il via alla propagazione del worm.
Appena lanciato il worm visualizza la seguente immagine:
Risorse
Secunia - W32/BlackAngel.B.worm
Pandasoftware.com W32/BlackAngel.B.worm