Korgo, červ sbírající hesla
03.06.2004Korgo je další z řady červů využívající LSASS zranitelnosti. Po napadení systému se připojí k IRC serveru. Jeho nebezpečí spočívá především ve skutečnosti, že pomocí keyloggeru zaznamenává vše co uživatelé napadeného systému zadávají do webových formulářů. Pokud jste byli infikováni tímto červem změňte on-line hesla. Využíváteli platební karty k on-line nákupování a korgo vás navštívil, zařiďte se dle uvedených skutečností. Více.
UPDATE: Korgo neobsahuje keylogger, ale jeho zadní vrátka jsou často využívána k instalaci programu Padodor, který zaznamenává texty psané do webových formulářů a loguje ty týkající se přístupu k bankovním účtům některých mezinárodních bank. Korgo i Padodor byly vytvořeny stejnou skupinou, Hangup Team.
Zpět