PDA

View Full Version : [NEWS] Conficker prepara lo scherzetto del 1 Aprile


c.m.g
16-03-2009, 11:34
16 Marzo 2009 ore 09:15 di: Giacomo Dotta

http://www.webnews.it/img/news/news_6fcf06d02e6b8398.jpg

Il worm Conficker, giunto ormai alla terza release, si prepara al grande show del 1 Aprile. Il codice scoperto dalla Computer Associates indica infatti nel giorno degli scherzi l'appuntamento stabilito per lanciare una nuova ondata di infezioni


Conficker starebbe preparando l'estremo attacco. Il giorno stabilito è il 1 Aprile, quando il pesce di carta appeso alla schiena è soltanto un gioco per bambini mentre un worm scatenato sul Web è ben più di un sollazzo di 24 ore. Conficker è la minaccia informatica che più di ogni altra sta facendo tremare la Rete ed ora la scoperta della terza variante assume le sembianze di una bomba ad orologeria: gli artificieri della sicurezza stanno già studiandone il codice per capire come e se intervenire per tentare il disinnesco.


Il fatto è che l'antidoto è già stato rilasciato da tempo: Conficker prolifera su di una vulnerabilità già notificata da Microsoft e già risolta, un problema di per sé vecchio. Il problema è che se Microsoft ha rilasciato lo sciroppo curativo, al tempo stesso sembra che gran parte dell'utenza ancora sia riluttante ad installare l'aggiornamento. Lasciando il pc aperto alle incursioni esterne, Conficker ha avuto buon gioco finora ad installarsi su milioni di pc in tutto il mondo, propagandosi a sua volta e cercando ora nella versione Conficker.C una nuova forma espressiva.

La terza ondata di Conficker è stata identificata e descritta dalla Computer Associates, la quale ha pubblicato (http://www.ca.com/us/securityadvisor/virusinfo/virus.aspx?id=77976) una scheda completa su quanto scoperto nella quale si indicano le modalità d'azione del worm, le conseguenze apportate sui sistemi infetti e, soprattutto, quella che è la possibile esplosione del 1 Aprile 2009.

All'interno del codice, infatti, è stato scoperta una procedura che dovrebbe determinare nella data indicata una improvvisa attivazione delle cellule dormienti infettate da Conficker. Nell'occasione il worm dovrebbe generare una lunga lista di domini che verranno contattati dai pc infetti (fino a 50000 nuovi indirizzi al giorno) per scaricare nuove componenti maligne oppure per inviare dati a server specifici. L'accesso ad altri siti Web sarebbe inoltre inibito, il che potrebbe determinare l'impossibilità di accesso a software antivirus o servizi informativi a protezione dello stato di infezione conquistato (bloccato (https://forums2.symantec.com/t5/blogs/blogarticlepage/blog-id/malicious_code/article-id/249), in particolare, ogni processo ricollegato a stringhe di testo quali "ms08-06", "hotfix", "kb958", eccetera): tale istinto difensivo risultava inesistente nelle versioni precedenti di Conficker, il che delinea una certa maturazione internamente ad un codice maligno già di per sé letale.

Continua su WebNews ====>> (http://www.webnews.it/news/leggi/10349/conficker-prepara-lo-scherzetto-del-1-aprile/)



Fonte: WebNews (http://www.webnews.it/news/leggi/10349/conficker-prepara-lo-scherzetto-del-1-aprile/)

Chill-Out
20-03-2009, 12:07
http://mtc.sri.com/Conficker/addendumC/

c.m.g
25-03-2009, 08:46
1 Aprile, Conficker in arrivo: istruzioni all'uso (http://www.webnews.it/news/leggi/10418/1-aprile-conficker-in-arrivo-istruzioni-alluso/) su webnews

Worm Conficker.D e 1 Aprile 2009 (http://www.tweakness.net/news/5023) su tweakness

Bazz89
25-03-2009, 17:29
interessante articolo di Feliciano Intini contro gli eccessivi allarmismi

Conficker.D e la presunta apocalisse del 1° di aprile (http://blogs.technet.com/feliciano_intini/archive/2009/03/24/conficker-d-e-la-presunta-apocalisse-del-1-di-aprile.aspx)

:)

c.m.g
31-03-2009, 09:25
1° aprile: lo “scherzo” di Conficker (http://www.anti-phishing.it/sicurezza-informatica/2009/03/30/731) su antiphishing italia

Speciale/ Conficker, oggi il giorno della verità? (http://punto-informatico.it/2590533/PI/News/speciale-conficker-oggi-giorno-della-verita.aspx) su punto informatico

Conficker, conto alla rovescia al 1 Aprile (http://www.webnews.it/news/leggi/10464/conficker-conto-alla-rovescia-al-1-aprile/) su webnews

Conficker C: pesce d'aprile o minaccia? (http://www.visionpost.it/hardsoft/conficker-c-pesce-daprile-o-minaccia.htm) su visionpost

Conficker: ancora nulla, ma si aspetta il peggio (http://www.anti-phishing.it/sicurezza-informatica/2009/04/01/745#more-745) su antiphishing italia

Stefy_MHR
31-03-2009, 13:58
Si starà a vedere domani!:stordita: :stordita:

gigi88
31-03-2009, 14:55
già comunque meglio prevenire che curare

marmotta88
31-03-2009, 18:35
Purtroppo c'è gente che disabilita gli aggiornamenti automatici ( e non li fa in manuale ) perchè li ritiene superfuli o avendo windows pirata vuole stare tranquillo che non gli si installa il WGA.
Magari leggessero news come questa, così la prossima volta prima di disabilitarli ci penserebbero un po'.

ciao

c.m.g
01-04-2009, 15:25
correlata:
Il 1 aprile del virus Conficker: la situazione (http://business.webnews.it/news/leggi/10472/il-1-aprile-del-virus-conficker-la-situazione/) su webnews

Conficker, poco più di un pesce d'aprile (http://www.webnews.it/news/leggi/10483/conficker-poco-piu-di-un-pesce-daprile/) su webnews

Controllare se si è infetti da Conficker via browser (http://www.downloadblog.it/post/9510/controllare-se-si-e-infetti-da-conficker-via-browser) su downloadblog

c.m.g
02-04-2009, 18:49
grazie ad una segnalazione di Chill-Out, vi segnalo un link dove potrete trovare molte informazioni su questo worm, tool di rimozione e un piccolo test per verificare se si è infetti:

Confiker Working Group (http://www.confickerworkinggroup.org/wiki/pmwiki.php/Main/HomePage)

poi ripreso anche qui:

http://www.hwupgrade.it/forum/showthread.php?t=1959081


good luck!

Amon-Ra
02-04-2009, 23:50
ho letto alcuni articoli, ma parlano solo di come funziona tecnicamente il virus, ma in pratica oltre a diffondersi ecc, preleva informazioni? quali? non capisco

c.m.g
03-04-2009, 01:32
ho letto alcuni articoli, ma parlano solo di come funziona tecnicamente il virus, ma in pratica oltre a diffondersi ecc, preleva informazioni? quali? non capisco

direi che questo articolo di Marco Giuliani risponderà a pieno alla tua curiosità:

http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/

;)

Amon-Ra
04-04-2009, 14:08
direi che questo articolo di Marco Giuliani risponderà a pieno alla tua curiosità:

http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/

;)

bello, spiegato bene, ma...non ha senso
cioe' in pratica sto worm ho il solo scopo di diffondersi e difendersi, cioe' in pratica non fa altro...

franchetiello
05-04-2009, 09:39
salve, dopo la tanta informazione nei giorni precendti alla sua uscita nonchè ottima campagna di promozione di questo forum, volevo chiedere se si ha una cifra attendibile sul numero effettivo di attacchi effettuati da questo worm nel giorno del primo aprile in italia.una semplice curiosità..buona giornata

Jackari
06-04-2009, 09:43
Novità? E' successo quello che dicevano tutti i siti?

Intanto metto il link alla notizia di un nuovo tool (da Bitdefender) per la rimozione:
http://www.megalab.it/4418/bitdefender-conficker-si-rimuove-cosi

Molto utile il fatto che si possano rimuovere pure quello presenti in rete.

grazie per il link.
sto conficker (o qualcosa di simile) si è installato sul pc dell'ufficio e non riesco a rimuoverlo. avevo risolto il problema - il pc pareva perfettamente funzionante - ma oggi si è ripresentato il problema.
ps. gli aggiornamenti di windows ci sono tutti :rolleyes:

c.m.g
06-04-2009, 14:23
ti consiglierei di fare un giretto in questa sezione:

http://www.hwupgrade.it/forum/forumdisplay.php?f=125

Jackari
06-04-2009, 14:55
ti consiglierei di fare un giretto in questa sezione:

http://www.hwupgrade.it/forum/forumdisplay.php?f=125

ciao grazie.
in realtà ho già letto (all'epoca quando si è presentato l'infezione - dapprima risolta scaricando l'anti downadup di bitdefender) e ho già fatto quello potevo. non mi va di postare i log dato che il pc non è mio ma quello dell'ufficio nè posso installare i software che non sono gratuiti anche per uso commerciale.