PDA

View Full Version : Atak: il worm invisibile


Redazione di Hardware Upg
15-07-2004, 15:31
Link alla notizia: http://news.hwupgrade.it/12818.html

Il 2004 si conferma l'anno dei worm. Dopo il trittico Beagle-NetSky-MyDoom che ha movimentato i primi mesi dell'anno, ora arriva il worm che si autodifende dai ricercatori delle società di antivirus.

Click sul link per visualizzare la notizia.

cps136
15-07-2004, 15:36
Grazie per l'avviso ....

un amministratore di posta.

afterburner
15-07-2004, 15:45
Ecco un altro virus-writer che si aggiunge alla guerra tra virus-writers innescata tra netsky mydoom e beagle ..
Il trucco degli spazi per nascondere l'estensione .exe e' parecchio vecchio ma la voglia di aprire ed eseguire qualsiasi allegato arrivi via mail agli utonti e' sempre tanta ("tanto c'ho l'antivirus aggiornato" .. "tanto c'ho il sistemista che risolve lui dopo" ... :)
Comunque, bella l'idea di autoterminarsi se c'e' un debugger in esecuzione .. o analizzano le istruzioni assembler ad una ad una o devono bypassare la protezione ossia crackare il worm ;)

astronauta
15-07-2004, 16:24
Spero che la mia Norton Internet Security 2004 faccia il suo dovere

Imperatore Neo
15-07-2004, 16:28
"Spero che la mia Norton Internet Security 2004 faccia il suo dovere"

Io non ci conterei molto.. :D

Dumah Brazorf
15-07-2004, 16:39
Come fanno a beccarlo ora il virus???? Invece della schermata di scansione l'antivirus aprirà il Task Manager e ti chiederà di controllare se il worm è attivo?
Ciao.

eraser
15-07-2004, 16:53
il worm si difende da eventuali analisi, non da individuazioni.
Cioè - esempio pratico - io non so se il worm tenta qualche attacco DoS (perché non sono riuscito a debuggarlo) però so che ha un CRC xxxxxxxx ;) basta fare una scansione dei files secondo il loro CRC ed ecco che se corrisponde, quello è il worm :)

Ciao

Eraser :)

azrael
15-07-2004, 17:01
evvaiiiiiiiiii! ma che bello...... il mio amichetto mike@qualcosa.com mi ha mandato una bella immagineeeeeeeee ........ ooooooooooooohhhhhhhh, ma come mai non vedo nullaaaaaaaa??????????

.........
......
ma chi è stò mike? :p

Heretic
15-07-2004, 17:05
... ecco xkè sono contento a volte di lavorare con makkine UNIX... ;)

xpiuma
15-07-2004, 17:08
Ottima news, eraser, preciso e competente come sempre...

Adesso prepariamoci per l'inevitabile ondata di mail dai vari mike, etc...
E le tonnellate di richieste di amici che: "Non riesco ad aprire un'immagine che mi ha mandato uno su internet...
Sai dirmi come si fa?" :muro:

xpiuma
15-07-2004, 17:09
Edit: doppio.

mackillers
15-07-2004, 18:13
io ciò il g5 con Mac OS X phanter, cioè unix quindi me ne frego!!!!

Ciao Windows users!!

eraser
15-07-2004, 18:15
pensa che vita monotona, senza doversi agitare ogni giorno per un nuovo virus che sfrutta una nuova vulnerabilità :O :D :D

rob-roy
15-07-2004, 18:22
Originariamente inviato da mackillers
io ciò il g5 con Mac OS X phanter, cioè unix quindi me ne frego!!!!

Ciao Windows users!!

Ma che commento intelligente.....:muro:

Il classico...........

manu@2986
15-07-2004, 18:31
sinceramente anche io me ne frego...elimino prontamente tutte le e-mail mandate da sconosciuti...allora c'è proprio così tanto da preoccuparsi?

Mephy72
15-07-2004, 18:38
Mi domando sempre chi son quei c.......ni che si scaricano questi files io le email che non conosco non le apro neanche ed non uso assolutamente outlook ma web email. :p

Kars
15-07-2004, 19:02
Non vorrei sembrare scortese ma bisogna essere propio dei ..... per beccarsi questo genere di worm

xaviers2002
15-07-2004, 19:02
Ma scusate il sistema operativo fa differenza o no? Stiamo parlando di e-mail giusto? Se mackillers apre l'e-mail il virus non sara' contagiato perche' il sistema a MAC?

Radeonator
15-07-2004, 19:15
perchè demandare agli applicativi ciò che puoi fare tu?Si tratta di worm che ti arriva via mail,quindi la cosa + saggi da fare è eliminare questa/e mail direttamente dal server/provider,per poi tirare giù le mail "vere";per quanto riguarda NIS2004,magari questo wrom te lo intercetta,ma lascia passare altro(sappi che i prodotti symantec ultimamanerte hanno denunciato molti bug).Se vuoi stare sicura apri gli occhi e usa prodotti validi,kaspersky, f-secure in primis.
PS ma non è che ci conosciamo? ;)

eraser
15-07-2004, 20:03
Originariamente inviato da xaviers2002
Ma scusate il sistema operativo fa differenza o no? Stiamo parlando di e-mail giusto? Se mackillers apre l'e-mail il virus non sara' contagiato perche' il sistema a MAC?

il worm infetta solo i sistemi operativi Windows :)

Ciao

Eraser :)

Tot
15-07-2004, 20:43
... in pratica se non ci fai sopra "cliko cliko" non succede niente.... al solito...

qino
15-07-2004, 22:48
Ma chi è che si fa ancora fregare con queste mail?

eraser
15-07-2004, 22:51
Originariamente inviato da qino
Ma chi è che si fa ancora fregare con queste mail?

fidati che di gente ce n'è tanta ;)

ReVdany
16-07-2004, 22:55
Raga scusate , io ho risolto semplicemente evitando di usare outlook. DA quando faccio gli aggiornamenti a Winxp non uso piu' outlook non ho piu' visto un virus

eraser
16-07-2004, 22:56
questo lo prendi con qualunque client usi :) devi lanciare manualmente l'eseguibile :)