Cuebot.K udaje narzędzie Microsoftu

Cuebot.K to robak, który udaje microsoftowe narzędzie antypirackie Windows Genuine Advantage (WGA).

Szkodliwy kod rozprzestrzenia się za pośrednictwem komunikatora AOL. Po zarażeniu komputera startuje automatycznie jako „Windows Genuine Advantage Validation Notification” przy każdym uruchomieniu maszyny.

Cuebot.K potrafi wyłączyć systemowy firewall i otwiera tylne drzwi, dając cyberprzestępcom dostęp do komputera.

„Ludzie mogą myśleć, że to znajomi z listy kontaktów wysłali im plik, ale w rzeczywistości jest to szkodliwy program” – mówią specjaliści.

„Użytkownicy Windows, widząc WGA na liście uruchomionych usług, nie będą tym zdziwieni i mogą nie zdawać sobie sprawy z tego, że robak wykorzystuje tę nazwę do ukrycia faktu, że komputer został zarażony”.

Źródło: Arcabit
Test antypiracki Windows’a – unieszkodliwiony
Polacy zaczęli masowo kupować Windowsa