Onlangs werd de Korgo worm door de anti-virusbedrijven ontdekt. De worm maakt, net zoals de Sasser worm, gebruik van een lek in de Windows LSASS service. Korgo is echter veel gevaarlijker, want de worm plaatst een keyloggende worm op het kwetsbare systeem. Inmiddels zijn er verschillende varianten van de worm verschenen, waarbij Korgo.G de laatste is. "De worm blijft zich actief verspreiden en steelt vetrouwelijke gegevens van geinfecteerde machines. Het doet dit door een keylogger die specifiek logins voor online bankieren verzamelt. Het logt tevens alles wat de gebruiker in een webformulier typt, zoals creditcard gegevens en wachtwoorden. Gebruikers die geinfecteerd zijn door Korgo moeten hun wachtwoorden wijzigen en creditcards cancelen," zo laat Mikko Hypponen van F-Secure weten. (SMH)
Deze posting is gelocked. Reageren is niet meer mogelijk.