Doi virusi informatici care colaboreaza se dovedesc greu de eliminat din computerele infectate, indica un studiu realizat de compania Microsoft, citat de BBC. Perechea de virusi zadarniceste incercarile de eliminare descarcand cu regularitate versiuni actualizate ale „partenerului” de malware. Versiunile noi sunt de regula necunoscute pentru programele antivirus, ceea ce permite mentinerea programelor nocive.
Odata prezenti pe un PC, virusii preiau controlul asupra acestuia, care poate fi folosit fie pentru extragerea de date ce prezinta interes comercial, fie pentru a trimite spam sau a ataca alte calculatoare.
Relatia apropiata dintre cei doi virusi a fost prezentata intr-un blog al cercetatorului Hyun Choi de la Microsoft, specialist in malware. Potrivit acestuia, doi virusi de Windows, cunoscuti ca Vobfus si Beebone, sunt gasiti in mod regulat impreuna. De obicei primul care se instaleaza intr-un computer este Vobfus si foloseste diferite tactici pentru a-si infecta victimele, a aratat Choi. Vobfus se poate instala via diverse link-uri capcana de pe site-uri de internet, poate calatori pe retele de calculatoare sau se poate ascunde in drive-uri USB, infectand calculatoarele conectate.
Odata instalat, Vobfus „il” descarca pe Beebone, inscriind calculatorul intr-un botnet, o vasta retea de computere infectate. Ulterior, explica Choi, cei doi incep sa lucreze impreuna, descarcand cu regularitate versiuni noi ale partenerului de criminalitate informatica. Este un mecanism puternic ce permite mentinerea sub control a computerelor infectate, noteaza analistul.
„In cazul Vobfus, chiar daca este detectat si remediat, este posibil ca acesta sa fi descarcat un Beebone nedetectat, care la randul sau poate descarca o varianta nedetectata a Vobfus”, potrivit lui Choi. „ Cele doua familii de ciberinfractori sunt legat intrinsec