PDA

View Full Version : ultrasurf con virus?


qasert
01-04-2011, 06:20
:confused: cercavo di riscaricarmi l ultima versione di ultrasurf ma il mio antivirus eset smart sec me lo blocca dicendo che c è un virus. lo scarico e installo comunque ho installo qualcos altro?:confused:

qasert
07-04-2011, 04:40
:help: :help: :help: c è nessuno??!!! un aiuto ??:confused: :confused: :help: :help: :help: :help: :help:

Chill-Out
07-04-2011, 08:14
:help: :help: :help: c è nessuno??!!! un aiuto ??:confused: :confused: :help: :help: :help: :help: :help:

Falso positivo

http://www.virustotal.com/file-scan/report.html?id=977ad551cf91339042406eccbed808a0ebe0f693f82e0dd90ea266430d772198-1302151995

il.passatore
07-05-2011, 14:55
Falso positivo

http://www.virustotal.com/file-scan/report.html?id=977ad551cf91339042406eccbed808a0ebe0f693f82e0dd90ea266430d772198-1302151995

UltraSurf è un software molto maligno.

Al momento è stato appurato che:

- apre una backdoor per il controllo da remoto del vostro computer, tentando di ricevere connessioni su porte che lascia appositamente aperte (prova interi range di porte)

- tiene un comportamento che fa pensare all'attacco man-in-the-middle, sopprimendo il warning di certificati SSL non validi e altri warning del browser web

- tiene strani comportamenti, andando a fare probing di una serie di siti sensibili

- è sospettato di fare keylogging (registrazione dei tasti che digitate).

Non utilizzare e rimuovere al più presto; diversi tool antivirus dovrebbero consentirne una rimozione sicura.

Dal thread citato emerge che "Tutti i prodotti UltraSurf /Ultrareach, Gtunnel e probabilmente tutti i prodotti della Global Internet Freedom Consortium / Internet Freedom.org" sono sofisticati trojan e fanno presumibilmente parte di un'operazione di un'azienda privata di intelligence cinese finalizzata a compromettere attivisti e infrastrutture strategiche americane e taiwanesi. Combinando backdoor e MITM attack, UltraSurf è in grado di effettuare operazioni attraverso il vostro account, accedendo a sessioni autenticate e cookies ed effettuando quindi qualsiasi operazione a vostro nome.

http://www.wilderssecurity.com/showthread.php?t=237184

Chill-Out
08-05-2011, 20:29
http://www.virustotal.com/file-scan/report.html?id=977ad551cf91339042406eccbed808a0ebe0f693f82e0dd90ea266430d772198-1304854410

ognuno fa le sue valutazioni :)

crashserver
21-06-2012, 08:55
io l'ho installato e disinstallato, come posso essere sicuro di non avere più niente di operativo di questo programma? ho avg antivirus versione free