Il virus FunLove fa impazzire NT

Network Associates e Symantec capeggiano le fila di quanti avvertono che questo codice è antipatico e si individua facilmente. Ma debellarlo non è affatto facile

Il virus FunLove fa impazzire NTSanta Clara (USA) - Arriva dai laboratori AVERT di Network Associates l'allarme per il virus FunLove che, scoperto il 9 novembre scorso e nato in Europa, pare ora in fase di diffusione sulla rete. Diffusione che potrebbe avvenire rapidamente secondo gli esperti della softwarehouse specializzata americana.

In particolare AVERT ha avanzato il grado di rischio di W32/FunLove.4099 a "medio rischio" con l'opzione "on watch", ovvero con costante monitoraggio dell'evoluzione della sua diffusione. Da quanto si apprende desktop e server possono essere colpiti se su questi sistemi gira Windows95, 98 o NT.

Stando ad AVERT, una volta arrivato sulla macchina da colpire il virus deposita il file flcss.exe nella cartellina System di Windows. Una volta aperto quel file, il virus si deposita ed inizia il suo lavoro per diffondersi. Se l'exe viene aperto in una finestra DOS appare il messaggio "Fun loving criminal" prima di un reboot che fa partire Windows.
AVERT ha classificato il virus come un parassita infetto Win32 Portable Executable che può propagarsi via posta elettronica come attachment o su file contenuti su supporti esterni. Quando colpisce ci mette poco a diffondersi nella rete locale cui il computer colpito è eventualmente connesso. Dopodiché si mette a colpire tutti i file EXE, SCR e OCX che si trovano nelle cartelline "windows" e "winnt" e tutte le sottocartelline. E si riattiva ogni volta che il computer viene riacceso. Per infettare reti NT, però, FunLove deve colpire la macchina dell'amministratore di rete. Solo in quel caso, infatti, può ottenere i "passpartout" necessari a penetrare nel resto del network.