PDA

View Full Version : OKKIO AL VIRUS- LEGGERE TUTTI!!!!!


elypepe
08-01-2004, 23:09
Gira da poco prima di Natale e ha ora raggiunto il massimo della propria diffusione in Italia un worm, noto come Sober.C, che si presenta come allegato di un messaggio infetto. I contenuti del messaggio variano di volta in volta e, in taluni casi, hanno intimorito gli utenti meno smaliziati inducendoli cosi' ad aprire l'allegato. Sober.C puo' infettare tutti i sistemi Windows successivi a Windows95.

DI CHE SI TRATTA
----------------

Sober.C e' un worm dotato di un proprio sistema SMTP che gli consente di auto-spedirsi dal computer infetto a tutti gli indirizzi email che recupera sul computer colpito. Gli indirizzi vengono ricercati non solo nella rubrica di Windows ma anche in tutti quei file che potrebbero contenerne.
In questo modo Sober.C e' in grado di inserire in un nuovo ulteriore file tutti gli indirizzi e, alla prima occasione, spedire a ciascuno di essi un messaggio con allegato infetto.

Se viene attivato, il worm presenta un messaggio di errore fasullo mentre comincia a raccogliere gli indirizzi nel file Savesyss.dll della directory System di Windows. Subito dopo modifica le chiavi di registro per attivarsi ogni volta che viene aperto Windows. A quel punto il worm e' installato e inizia a spedire i messaggi infetti.

COME RICONOSCERLO
-----------------

Il worm e' scritto per presentare di volta in volta una email con diverso soggetto e diverso nome del file allegato. Inoltre, il mittente dell'email e' scelto tra gli indirizzi raccolti dai computer infetti e puo' dunque ingannare chi riceve l'email infetta.

Il testo del messaggio varia di volta in volta e la variante in assoluto piu' diffusa in Italia e' un testo che sembra studiato per spaventare gli utenti Internet che facciano uso di software peer-to-peer per la condivisione dei file. Un messaggio che sostanzialmente avverte che l'IP dell'utente e' stato registrato dall'FBI e che l'utente stesso sara' denunciato per lo scaricamento di film, mp3 e software protetti dal diritto d'autore. Una plateale bufala che, a quanto pare, spinge pero' tanti ad aprire l'allegato infetto al messaggio.

Con meno frequenza vengono segnalati a SalvaPC versioni di Sober.C che nel messaggio avvertono della presenza di un trojan horse sul proprio computer, un software malevolo, oppure promettono fantastiche vincite per chi e' appassionato di videogiochi online e via dicendo.

Ma ecco il testo, in inglese, dell'email infetta che maggiormente si sta diffondendo in Italia:

Ladies and Gentlemen,
Downloading of Movies, MP3s and Software is illegal and punishable by law.
We hereby inform you that your computer was scanned under the IP 239.152.228.184 . The contents of your computer were confiscated as an evidence, and you will be indicated. In the next days you will receive the charge in writing. In the Reference code: #15965, are all files, that we found on your computer.
The sender address of this mail was masked, to fend off mail bombs.
- You get more detailed information by the Federal Bureau of Investigation -FBI- - Department for Illegal Internet Downloads, Room 7350 - 935 Pennsylvania Avenue - Washington, DC 20535, USA - (202) 324-3000

nonsenso
08-01-2004, 23:31
:old:

kaioh
08-01-2004, 23:32
l'ho preso l'altro ieri , qui sul forum siamo già in molti ad averricevuta l'email ( bloccata da firewall ZA e antivirus) ed ad aver aperto topic simili

SPhinX
08-01-2004, 23:59
Gia la cosa si sapeva :D

T-Bird
09-01-2004, 07:07
very ---->:old:

ShadowThrone
09-01-2004, 07:36
Sober .... ecco perchè il pc un giorno ha messo su i Tool da solo!

Genocide85
09-01-2004, 12:51
pure a me è arrivato...ovviamente nn l'ho aperto:D

Andrea16v
09-01-2004, 13:34
Idem!

Nico87
09-01-2004, 13:41
me ne sono arrivati 3 in 3 giorni, ma non ne HO APERTO NESSUNO :)

Fenomeno85
09-01-2004, 14:02
vecchiotto ;)

~§~ Sempre E Solo Lei ~§~

eraser
09-01-2004, 14:06
Originariamente inviato da Genocide85
pure a me è arrivato...ovviamente nn l'ho aperto:D

ovviamente l'ho aperto....sennò come lo analizzo? :D :D :D

ErinShore
09-01-2004, 14:20
scusate, io l'ho ricevuta quell'email ma il Norton mi ha bloccato tutto segnalandomi la presenza del virus Sober C@m . Solo che dopodichè, l'email me l'ha scaricata comunque, quindi non ho capito se ora questo virus ce l'ho o non ce l'ho :wtf: