PDA

View Full Version : Sober.I si diffonde rapidamente in Europa


Redazione di Hardware Upg
21-11-2004, 07:45
Link alla notizia: http://news.hwupgrade.it/13578.html

Una nuova variante del worm Sober si sta rapidamente diffondendo in Europa.

Click sul link per visualizzare la notizia.

Prome
21-11-2004, 07:59
ma nemmeno di domenica c'è pace :D

Dias
21-11-2004, 09:17
Panda Software ha isolato per prima una nuova variante del worm Sober.


Chissà perchè sia stata la prima...

Luxor83
21-11-2004, 10:17
Originariamente inviato da Dias

Panda Software ha isolato per prima una nuova variante del worm Sober.


Chissà perchè sia stata la prima...
Straquoto.....................................

Buffus
21-11-2004, 11:18
vorreste dire che è panda che diffonde sto virus?

lasa
21-11-2004, 11:32
Certo che l'oggetto delle mail infette è fatto apposta per fregare la gente.....

marck77
21-11-2004, 11:45
Mi sono arrivate un paio di email infette col worm tra ieri e l'altroieri. Ovviamente sebbene il mio antivirus ancora non le abbia riconosciute (così come non le ha riconosciute l'antivirus del provider che protegge la mia casella), mi sono ben guardato dall'aprire quegli allegati... Effettivamente l'email mi ha "interessato" al primo momento.. ma poi un email che ti manda una nuova password in un file zippato (LOL) ha tradito la vera intenzione del messaggio...

wolfnyght
21-11-2004, 12:14
argh!basta!so stufo con sti viruz....ma al posto di infettare il Mondo con sta roba non son capaci a trovarsi una ragazza?mo gli darei la massima pena a quelli!senza pc a vita!grrrrrrrrrr

WarDuck
21-11-2004, 12:18
E dire che noi italiani (così come altri che non hanno l'inglese come prima lingua) dovremmo essere pure + avvantaggiati per riconoscere queste email... insomma dovremmo sapere dove ci siamo registrati, se stiamo aspettando un'email con la password o meno... inoltre quali allegati stiamo aspettando.
Una email in inglese ce la dovremmo aspettare solo in alcuni casi, pensate invece a chi è di origine inglese, è un po' + complesso...

Io non capisco la gente che ci casca...

SoldatoAlex
21-11-2004, 12:25
Non hanno niente di mejo da fare sti qua?
Non so.. ad esempio, trombare, uscire ecc..
Mah... -.-'

Banus
21-11-2004, 12:45
"Di Sober.I purtroppo esiste una variante corrotta che, per qualche ragione non ancora chiarita, raggiunge il computer della vittima all'interno di un file incompleto, situazione che mette in crisi i sistemi antivirus che possono non riuscire a rilevare il worm."

E' particolarmente bastardo il virus.

V4n{}u|sH
21-11-2004, 14:02
Comunque solo un noob e un ingenuo si farebbe fregare da messaggi del genere...

Cimmo
21-11-2004, 14:13
Stai a vedere che adesso ogni casa che isola un nuovo virus per prima ne e' anche la creatrice.
Che ci siano dei virus writer anche molto giovani che non hanno a che fare con le case di antivirus e' risaputo dai!

ReverendoMr.Manson
21-11-2004, 16:19
Scusate l'OT ma F-Prot 3.14c è buono come antivirus risp al più blasonato nod32, ecc??? A me sembra di sì dato che è leggero e sembra funzionare bene (ieri mi ha fermato sto virus Sober.I)ma ho qualche dubbio. Help please! :(

SoldatoAlex
21-11-2004, 16:34
Tieniti nod32 e aggiornalo ogni tanto e vai da dio ;)

ReverendoMr.Manson
21-11-2004, 16:52
Emh... scusa ho F-Prot non il nod32. Se mi dite che meglio nod32 lo scarico subito :D

union-jack
21-11-2004, 17:02
in effetti in questo periodo arrivano badilate di schifezza in posta.

anche al lavoro ( pur avendo un super mega firewall ) !!!

per ora io vado di avast + zone alarm....

ph03nixsk
21-11-2004, 17:20
Originariamente inviato da SoldatoAlex
Non hanno niente di mejo da fare sti qua?
Non so.. ad esempio, trombare, uscire ecc..
Mah... -.-'

dalle mie parti (Veneto, prov. VE) si dice spesso:

" - Internet,
+ Cabernet!!"


saluti a tutti!

edivad82
22-11-2004, 07:53
Originariamente inviato da Dias

Panda Software ha isolato per prima una nuova variante del worm Sober.


Chissà perchè sia stata la prima...
poi questa me la spieghi :D :D non ci può essere una seconda se nn c'è una prima :D :D non saremmo qui a parlare del virus se una prima non ci fosse :D :D o no? :D

afterburner
22-11-2004, 13:25
Sober versione I da noi e' arrivato venerdi' appena dopo mezzogiorno. Purtroppo e' arrivato come allegato .zip e anche utenti smaliziati che non aprono .exe .scr o .com ci sono cascati. Comunque Symantec aveva le definizioni pronte gia' nel primo pomeriggio.
Questa notizia sul Sober.I andava data venerdi' .. a pubblicarla di domenica a due giorni di distanza si poteva anche farne a meno.

eraser
22-11-2004, 18:18
Originariamente inviato da afterburner
Sober versione I da noi e' arrivato venerdi' appena dopo mezzogiorno. Purtroppo e' arrivato come allegato .zip e anche utenti smaliziati che non aprono .exe .scr o .com ci sono cascati. Comunque Symantec aveva le definizioni pronte gia' nel primo pomeriggio.
Questa notizia sul Sober.I andava data venerdi' .. a pubblicarla di domenica a due giorni di distanza si poteva anche farne a meno.

la notizia era pronta da venerdì infatti ;) poi per vari problemi in redazione la pubblicazione è arrivata più tardi ;)

Comunque per la precisione, la notizia arriva sempre dopo parecchie ore che il virus è in circolazione per vari motivi:

1) il worm deve essere ricevuto dalle società di antivirus

2) le società devono analizzarlo e preparare delle adeguate signature

3) le società dopo i punti 1 e 2 pubblicano una analisi del worm/virus.

Mi voglio soffermare sul punto 3. L'analisi di un virus/worm non è una cosa da quattro minuti. Per la precisione, Panda Software ha lanciato l'allarme alle 10:13 di Venerdì e l'analisi è stata completata alle 22:47. McAfee ha lanciato l'allarme alle 10:22 e ha completato l'analisi alle 00:31 ecc...ecc.....

Noi scriviamo le news quando abbiamo un'analisi completa, non quando l'analisi potrebbe cambiare da un momento all'altro rischiando di dare false informazioni agli utenti.

Per la precisione la notizia che ho scritto io non è completa (mea culpa, anche se quello che serve c'è scritto) perché non ho aspettato che terminassero, al fine di pubblicare subito l'allarme.

Con questo ovviamente non mi voglio discolpare dal fatto che la notizia è stata pubblicata tardi, cercheremo di migliorarci ;)

Ciao

Marco (Eraser)

poio
22-11-2004, 21:35
In casi come questi (rapida diffusione di un worm in assenza di definizioni antivirus aggiornate) penso sia più lodevole la celerità dell'informazione che l'analisi completa del worm. E' sempre possibile modificare la news in un secondo momento quando sono disponibili maggiori dettagli sul funzionamento del worm stesso, ma nel frattempo l'allarme è stato lanciato e (nel limite del possibile ovviamente) messe in guardia quante più persone possibile.
Ciao.

sinadex
22-11-2004, 22:47
Originariamente inviato da ph03nixsk
dalle mie parti (Veneto, prov. VE) si dice spesso:

" - Internet,
+ Cabernet!!"


saluti a tutti! l'ho gia sentita da qualche parte... :D