http://www.repubblica.it/2005/b/sezioni ... yxeme.html
<B>Nyxem, il pericolo col vestito sexy
Virus che colpisce il 3 di ogni mese</B>
<I>Anche se sfrutta una tecnica obsoleta, "Kamasutra" si è molto diffuso
L'Italia è terza nella classifica degli utenti finora infettati</I>
NYXEM.E non è un virus malware particolarmente intelligente, e infatti ha infettato nel mondo solo 300 mila utenti. Però ha una singolare caratteristica: sferra i suoi attacchi a cadenza mensile. Inoltre questo worm "puntuale come una cambiale" è in grado di presentare un conto decisamente caro agli utenti che ha infettato. Dopo aver annullato gli antivirus, cancella una miriade di file sul computer. Il virus ha già fissato la sua prima scadenza per il 3 febbraio. Tutti i "navigatori" più distratti sono messi in guardia.
Per accedere al pc Nyxem.E si presenta come allegato di un'e-mail sfruttando l'invitante veste di un file a contenuto erotico (se non smaccatamente pornografico). Per questo motivo il malware è stato ribattezzato anche "Kamasutra" o "Mywife". Una volta aperto, il "virus contabile" si installa in alcune specifiche directory, elimina gli antivirus installati e rimane quindi tranquillamente al suo posto fino al 3 di ogni mese. Appena giunto il giorno fatidico Nyxem.E presenta il conto e comincia ad attaccare con tutta la sua forza file di diverse estensioni, tentandone la cancellazione. I bersagli preferiti di questo worm sono soprattutto i documenti in formato Word, Excel, Acces, Power Point, Pdf, e Zip.
Inoltre, una volta installato, Nyxem.E si collega a un sito web remoto per trasmettere a un contatore il numero di infezioni effettuate con successo in tutto il mondo. Attraverso un'indagine del Lurhq threat intelligence group - un'azienda statunitense per la sicurezza nel mondo degli affari - è stato possibile scoprire quali sono i paesi più colpiti dal virus. Con oltre 22 mila infezioni l'Italia occupa il terzo posto in questa particolare classifica, preceduta soltanto dal Perù e dalla primatista India.
Come tutti gli altri virus, Nyxem.E si diverte anche a far impazzire il proprietario del computer, riavviandosi a ogni ora e a ogni accensione del pc. L'allegato usato come specchio per le allodole è tendenzialmente un file in formato .pif. La dimensione globale del virus è di circa 95Kb. Sono a rischio soprattutto gli utenti di Windows.
Prevenire l'infezione non è difficile: è necessario avere un antivirus aggiornato ed evitare di aprire e-mail poco "affidabili". Le raccomandazioni di sempre. Leggermente più impegnativo - ma non impossibile - sanare invece le infezioni già attive. Basta infatti scaricare l'apposito file risolutivo "F-Force" messo a disposizione da F-Secure. Microsoft invece ha disposto la pubblicazione di una serie di istruzioni dettagliate per la rimozione manuale del worm. A tutti gli utenti più sbadati un invito a darsi da fare: per mettersi al sicuro ci sono ancora pochi giorni a disposizione.
(30 gennaio 2006)