Nyxem.E: mancano poche ore all'attacco del worm

Nyxem.E: mancano poche ore all'attacco del worm

Mancano ormai poche ore al payload distruttivo del worm. Il pericolo principale per aziende ed enti pubblici, che potrebbero perdere tutti i documenti.

di pubblicata il , alle 16:43 nel canale Sicurezza
 
Mancano poche ore qui in Italia - per alcune nazioni potrebbe essere già ora, per altre nazioni l'ora X è più lontana - all'attacco massiccio del worm Nyxem, previsto per il 3 Febbraio e le società di antivirus lanciano l'allarme.

Come già annunciato in una news precedente, gli effetti del worm su un pc infetto potrebbero essere altamente dannosi.

Il payload del worm, una volta attivo, consiste nel sovrascrivere tutti i files con estensione DOC/XLS/PPT/ZIP/RAR/PDF/MDB che si trovano su tutti i drive presenti nel sistema, anche supporti removibili quali floppy o pen drive usb.

Dalle stime attuali il numero di pc infetti è attualmente oltre 300.000 e la maggior parte sono localizzati in India, Turchia e Peru.

Anche Microsoft si è unita al coro unanime delle società di sicurezza, rilasciando un bollettino riguardante i rischi del worm a questo indirizzo.

Ricordiamo dunque agli utenti che mancano poche ore e che è necessario aggiornare il proprio antivirus o, se si pensa ad una possibile infezione avvenuta, lanciare un removal tool - fornito da BitDefender - per la rimozione del worm.

[UPDATE]

F-Secure, in collaborazione con RCN, la compagnia che gestisce il contatore utilizzato dal worm Nyxem.E, ha potuto stilare un elenco dei computer che risultano infettati dal worm e che rischiano seriamente di perdere tutti i dati se non vengono disinfettati prima di domani. F-Secure ha poi indicato in una mappa dove sono situati molti dei pc infetti:

26 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
dvd10002 Febbraio 2006, 17:29 #1
che senso ha un worm che si attiva in una data prestabilita? in questo modo da tempo all'antivurus di aggiornarsi e di rimuoverlo prima che si avvii!
bayxsonic02 Febbraio 2006, 18:51 #2
Forte questo virus! Sembra stiano aspettando il 2k bug :P
FAM02 Febbraio 2006, 18:53 #3
Originariamente inviato da: dvd100
che senso ha un worm che si attiva in una data prestabilita? in questo modo da tempo all'antivurus di aggiornarsi e di rimuoverlo prima che si avvii!


Facciamo una stima di quale è il livello medio di competenza informatica di una persona che clicca sull'allegato di una mail pubblicizzante link a siti porno?

Purtroppo non esiste ne mai esisterà una cura agli.... ([SIZE=1]evito una sospensione[/SIZE])



Però, forse non tutti se lo ricordano, questo worm agisce non il 3 febbraio, ma il 3 di ogni mese
Hellraiser8302 Febbraio 2006, 20:12 #4
scusate ma il worm su quale data si basa??? la prende da internet o dall orologio di windows????
eraser02 Febbraio 2006, 20:13 #5
Originariamente inviato da: Hellraiser83
scusate ma il worm su quale data si basa??? la prende da internet o dall orologio di windows????


dall'orologio di windows
zuLunis02 Febbraio 2006, 20:35 #6
oddio l'ora X è vicina.. sembra l'apocalisse
eraser02 Febbraio 2006, 21:13 #7
Aggiornata la news, si prega di guardare la pagina
sider03 Febbraio 2006, 08:17 #8
Originariamente inviato da: dvd100
che senso ha un worm che si attiva in una data prestabilita? in questo modo da tempo all'antivurus di aggiornarsi e di rimuoverlo prima che si avvii!



Convincere la gente a comperare un antivirus??
nessuno mi toglie dalla testa che i maggiori "produttori" di virus siano quelli che poi ti vendono l'antidoto...creiamo il panico
BlackBug03 Febbraio 2006, 08:35 #9

...

il mio antivirus (avg) è partito in una scansione automatica...stamattina...un po' in ritardo!
pavulazzu03 Febbraio 2006, 09:47 #10
davvero...sembra l'apocalisse...

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^