|
|
|
![]() |
|
Strumenti |
![]() |
#161 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Guarda,secondo me,questo trojan non ha niente di particolare,la rimozione anche manuale è semplice,forse,l'unica cosa è la larga diffusione in pochi giorni.
1-Se nessuno spedisce il file alle aziende,difficilmente le aziende possono aggiungere la firma per questo malware A-Elimini i files e le chiavi in modalità provvisoria,o ti affidi ai tanti forums che ci sono B-Monti ha fatti il clener,ma l'aggiornamento penso che venga distribuito dalla sede "centrale",quindi ci vuole + tempo,sarà lui a risponderti dettagliatamente. La situazione,è stata trattata con "superficialità" perchè non è un malware così complesso,oltre al fatto che le dovuto misure sono state prese subito,con il cleaner di Monti,che è in continuo aggiornamento. Eh poi non penso che sia stato trattao con tutta questa superficialità,all'autore del thread ho postato tutte le istruzioni per la rimozione completa,di + penso che non si possa fare. Ciao
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#162 | ||
Member
Iscritto dal: Aug 2006
Messaggi: 52
|
Quote:
L'analisi fatta da Marco è particolarmente completa e dettagliata. Quella pubblicata nella nostra rassegna stampa, invece, è un sunto di quella inviata a una mailing list di sicurezza privata indirizzata principalmente alle banche, per cui lavoro. Questo malware, come scrive anche Lucas, non è particolarmente complesso: fondamentalmente, è un trojan downloader che installa una DLL sotto forma di Browser Helper Object per Internet Explorer, ovvero un modulo che viene eseguito ad ogni avvio di Internet Explorer. Di malware di questo tipo ne vengono scritti a decine ogni giorno: rappresentano la forma piu' semplice di spyware. Quote:
ciao, Paolo. |
||
![]() |
![]() |
![]() |
#163 | |||
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
A parte il fatto che stiamo parlando di un troian, quindi nella sua definizione sono implicite le caratteristiche (molte). In ogni caso esistono delle varianti quindi non è che si possono conoscere i comportamenti specifici per ogni variante. Questo presupporrebbe in ogni utente una conoscenza approfondita dei meccanismi informatici per cui verrebbe meno il "cascare" in un tranello. Dunque si può al massimo rimanere sul vago dicendo che il troian installa una libreria, che magari si salva nel registro come bho e qualche altra cosa ma poi cosa realmente facciano le varianti bisognerebbe analizzarlo caso per caso. Cmq sono d'accordo con te che non ha nessun senso postare sempre la stessa mail con piccole variazioni, ma questo è lavoro per i mod. Quote:
Sono come pompieri che arrivano sul luogo dell'incendio a casa bruciata. ![]() Meno per quanto riguarda la tua difesa degli utenti inesperti. Perchè nella vita e dunque anche nel mondo di internet basta un pò di buon senso, ricordarsi di quando i nostri genitori ci dicevano di non accettare caramelle dagli sconosciuti, di guardare sempre dallo spioncino prima di aprire e soprattutto di non aprire mai ad un estraneo, ecc. Se viene mosso un rimprovero è perchè si deve capire che è proprio dal singolo utente sprovveduto che poi le infezioni si diffondono a macchia d'olio nella rete, quindi se si infetta tizio può essere un problema che riguarda tutti noi visto che siamo interconnessi. Quote:
Perchè gran parte dello spam che ho iniziato a ricevere è stato solo dopo aver distribuito la mia mail a gente che quando spedisce lo fa utilizzando copie carbone in chiaro, perchè non si pone minimamente il problema della privacy e perchè non hanno la minima conoscenza informatica riguardo alla sicurezza per cui si fanno infettare da worm e schifezze varie che catturano gli indirizzi nelle loro rubriche (compreso il mio) e poi a ricevere lo spam sono io. ![]() ![]()
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|||
![]() |
![]() |
![]() |
#164 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Aspetta,un pò di "colpa" va anche agli antivirus,kaspersky ha riconosciuto sempre la stessa variante perchè è riuscito a decomprimere quella compressa con exe32pack,mentre le altre aziende(non tutte)bisognava rispedirli il file.
Il discorso è sempre lo stesso,l'antivirus perfetto non esiste ![]()
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#165 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Esattamente come questi criminali s'ingegnano a trovare falle è anche possibile prevenirle. E' una questione di cervello, fin'ora loro hanno dimostrato di averne di più ![]()
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
#166 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Inteliggenti?prima del mp1 era pieno di piccoli bugs,piccoli ma pur sempre bugs,inoltre un bug abbastanza importante è stato corretto poco fa.
http://labs.idefense.com/intelligenc...lay.php?id=425 http://www.kaspersky.com/technews?id=203038678
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#167 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
![]()
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
#168 | ||||
Bannato
Iscritto dal: Nov 2006
Messaggi: 97
|
Quote:
Capisco anche che tu non passi la giornata su un Forum ma, come hai trovato il tempo di seguire la discussione e segnalare il fatto di aver realizzato un tool apposito, credo non ti avrebbe portato via molto tempo fare un semplice copia / incolla di quella analisi ed aggiungerla alle discussione. Ovviamente, questo è il mio punto di vista. Quote:
Il mio era il più classico degli esempi in relazione al fatto che, ad oggi, diversi produttori di antivirus, non hanno, rispetto al worm in argomento, aggiornato i loro Dbase. Sai, non è un caso se, a suo tempo, dovendo acquistare un prodotto antivirus, ho scelto Nod32. Quote:
Tu segnali un comportamento che è legato essenzialmente a quelle che sono le cattive abitudini ed attitudini degli utenti quando utilizzano il loro client di posta. Quando parlo di spam è ovvio che non mi riferisco solo ad un problema derivante dal cattivo utilizzo delle liste di distribuzione dei propri contatti ma a qualcosa di diverso e più complesso. Se da una parte gli spambot sono talmente evoluti da riuscire a ricostruire migliaia di indirizzi di posta elettronica in pochi minuti, dall’altra non escludo che, con gli account di posta elettronica, ci sia chi ci “gioca sporco”, mettendoli sul “mercato”. La mail di cui abbiamo trattato si è diffusa, rapidamente, soprattutto attraverso caselle di posta elettronica fornite da Hotmail e da Telecom (Alice) e, questo, non mi stupisce affatto. Non credo, comunque, sia questo il thread in cui approfondire questa mia impressione. Quote:
E non mi venire a dire che questo è accaduto perché non sono stati invasi dalle segnalazioni degli utenti: sarebbe una “giustificazione” colossale, nella stessa misura in cui è colossale la "bufala" della mail in questione. Ultima modifica di Eliat : 07-12-2006 alle 16:23. |
||||
![]() |
![]() |
![]() |
#169 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 1263
|
Quote:
In altre parole, non è uno sfoggio di conoscenza (almeno, da parte mia) ma un tentativo di aiutare che non sia limitato a "oggi" e a "questo virus". ![]()
__________________
La scienza è provvisoria -- Jumpjack -- |
|
![]() |
![]() |
![]() |
#170 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
![]()
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
#171 | |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
![]() Ciao
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
|
![]() |
![]() |
![]() |
#172 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 452
|
allora stessa e-mail arrivata anche a me: cambia solo l'indirizzo e il nome dello studio legale se no x il resto e pari pari...
Eccola Gentile utente mia e-mail, sono l'avvocato Roberto Meinwald titolare dell'omonimo studio Legale, mi trovo costretto a riscriverle perchè continuano ad arrivarmi dal suo indirizzo di posta elettronica (mia-email) messaggi dal contenuto esplicito. La rimando a tal proposito a visionare l'ultimo arrivato, che riporto in coda a questo messaggio. Non sono un esperto in materia, tuttavia il tecnico del nostro studio afferma che questi invii da parte sua sono forse involontari e causati da un virus informatico. Dice inoltre che è possibile rimuovere questo virus con il disinstallatore scaricabile da questo sito http://www.spywaremurderer.com Io non ho nè le competenze nè il tempo per verificare l'esattezza di questa ipotesi, purtroppo mi trovo cosyretto a DIFFIDARLA dal continuare questi invii indesiderati alla mia posta di lavoro. Se riceverò UN SOLO ALTRO MESSAGGIO di questo genere procederò a denunciarla senza ulteriore avviso. interrompa questi invii o, se si tratta di un virus virus, lo disinstalli al più presto perchè probabilmente non sono il solo che sta ricevendo questa immondizia da lei. Le ricordo che i reparti di polizia informatica hanno gli strumenti per rintracciare la vera identità del proprietario di un indirizzo di posta, per quanto registrato con dati di fantasia o internazionale. Per cui non creda di poter continuare a infestare la mia casella email con queste cose. in attesa di un suo urgente riscontro, cordiali saluti Stud. Legale Roberto Meinwald e associati Via Pascanella 12 Arezzo Riassumendo come avete riosolto l'email è falsa giusto??????? ![]() ![]() ![]() ![]() ![]() ![]()
__________________
Cpu Core 2 Duo E8510 |Arctic Freezer 7 Pro|Motherboard Asrock g41c-gs r2.0 | Ram 2Gb Team Elite ddr2 667 | Sapphire Ati Radeon 6870 1gb | Lettore dvd+ master dvd lg | Hd 320gb ssd |Alim Enermax Liberty500W |
![]() |
![]() |
![]() |
#173 |
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Come già detto chiaramente è falsa, cestinala e basta senza cliccare sul link.
Ciao
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
![]() |
![]() |
![]() |
#174 |
Senior Member
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
|
risolto cosa?
se hai ricevuto la mail, nn ci puoi fare nulla se nn cancellarla.. se invece hai aperto il link e sopratutto aperto e installato il "prg" ci sono i link x risolvere
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it |
![]() |
![]() |
![]() |
#175 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 452
|
ok grazie mille volevo solo sapere se nn rischiavo nulla a ignorarla come ho fatto
Grazie x l'aiuto
__________________
Cpu Core 2 Duo E8510 |Arctic Freezer 7 Pro|Motherboard Asrock g41c-gs r2.0 | Ram 2Gb Team Elite ddr2 667 | Sapphire Ati Radeon 6870 1gb | Lettore dvd+ master dvd lg | Hd 320gb ssd |Alim Enermax Liberty500W |
![]() |
![]() |
![]() |
#176 | |
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
![]()
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
![]() |
![]() |
![]() |
#177 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 1263
|
Qualche post fa ho fatto il paragone tra "il regalo della nonna" e "il regalo dello sconosciuto".
Per non fuorviare i meno esperti che leggono questo thread, devo fare una precisazione: ormai QUALUNQUE virus in circolazione è in grado di inviarsi tramite email che risultano inviate DA INDIRIZZI FASULLI, o meglio, indirizzi ESISTENTI, ma che non sono i reali mittenti delle virus-mail. Ergo, potrebbe scoppiarvi in faccia anche il pacco regalo arrivato dalla Nonna! ![]() Il vero trucco per non farsi fregare è : non aprire nessun pacco se nessuno ti ha avvisato che ti mandava il pacco! ![]()
__________________
La scienza è provvisoria -- Jumpjack -- |
![]() |
![]() |
![]() |
#178 | |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
![]() ![]() ![]() ![]() ![]()
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
|
![]() |
![]() |
![]() |
#179 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 1263
|
Quote:
La frase corretta sarebbe: "qualunque virus in grado di inviarsi via email puo' farlo falsificando l'indirizzo del mittente". Meglio? ![]()
__________________
La scienza è provvisoria -- Jumpjack -- |
|
![]() |
![]() |
![]() |
#180 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Bravo,sei un amore
![]() ho quotato quel pezzo,perchè non è esatta come affermazione,non tutti i malware hanno la capacità descritta da te ![]() Regards
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:30.