Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra integra un sensore da 1 pollice 8K, ottiche Leica e triplo chip IA. Tra schermo OLED rimovibile, workflow I-Log a 10 bit e stabilizzazione a tre assi, analizziamo le doti tecniche di una gimbal camera pensata per i professionisti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-08-2006, 17:07   #1
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
I sette cavalieri dell'apocalisse....

Metto in risalto la parte finale dell'articolo "Windows:un bug ad alto rischio worm"
Leggetelo per intero,mi raccomando !!


Quote:
Aggiornamento: Domenica 13 Agosto 2006

È stato isolato il primo malware che sfrutta la vulnerabilità sopra citata. Il sample, che abbiamo intercettato per la prima volta qui questa mattina alle 5.02, è stato bloccato grazie alla tecnologia euristica, quindi proattivamente, dai seguenti antivirus:

Antivir
F-Prot
BitDefender
QuickHeal
Nod32
Norman
Panda

mentre dopo pochissimo tempo sono state aggiunte le firme virali a Kaspersky e F-Secure, la quale ha rilasciato per prima una analisi del malware.

Backdoor.Win32.IRCBot.st, questo il nome della backdoor che per prima ha utilizzato l'exploit per la vulnerabilità MS-06040. La backdoor, dopo essersi copiata all'interdno della directory di sistema di Windows, crea un servizio grazie al quale eseguirsi all'avvio del sistema. Subito dopo modifica le impostazioni del firewall di Windows per avere accesso ad Internet e si connette a due server IRC, dai quali poi resta in attesa di comandi. Per una dettagliata analisi è possibile leggere qui.

Si prospetta uno scenario leggermente differente dunque nella situazione attuale. Le vie possibili da seguire erano due: un unico worm, in stile MSBlast o Sasser, che si sarebbe diffuso a macchia d'olio ma sarebbe stato bloccato quasi immediatamente oppure delle backdoor che, silenziosamente, infettassero i pc per creare una immensa rete di computer zombie pronti al comando di qualche attacker, con obiettivi quali spam oppure attacchi DDoS su larga scala. Sembra dunque che la prima mossa sia stata fatta seguendo la seconda via, effettivamente più logica.
E' possibile leggere che ancora una volta sia NOD32 che ANTIVIR si sono comportati il modo eccellente.
Insieme agli altri sette cavalieri dell'apocalisse
Kaspersky ha aggiornato le firme in pochissimo tempo e quindi data l'ora ed il giorno festivo è possibile prevedere che i pc equipaggiati con tale antivirus sono stati completamente al sicuro.
Però amici forumini colgo qui l'occasione per ricordare la necessità improrogabile di fare gli aggiornamenti per la sicurezza rilasciati dalla Microsoft.
Chi non li fà (per pigrizia o magari perchè non ha una versione del S.O. originale ) rischia molto.....specie chi usa come browser I.E. !!!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2006, 17:18   #2
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Aggiungo che anche Prevx ha identificato euristicamente la minaccia, sebbene non l'abbia scritto nell'articolo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2006, 17:41   #3
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Ehm...ehm....ed alla Norton come l'avranno presa una batosta del genere ?
Prima, anche degli antivirus free.....tse tse !!
Magari ancora non lo sanno di questo malware......

(p.s. stò scherzando naturalmente....ma forse non troppo !! )
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2006, 07:13   #4
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Come citato dall'articolo:
Quote:
È stato isolato il primo malware che sfrutta la vulnerabilità sopra citata. Il sample, che abbiamo intercettato per la prima volta qui questa mattina alle 5.02, è stato bloccato grazie alla tecnologia euristica, quindi proattivamente.....
assume ai miei occhi nuova luce il test di maggio 2006 di AV comparative,test, lo ricordo, proprio retrospective/proactive ebbene ecco i primi 2 antivirus e la percentuale di virus bloccati nell'ordine:

1° NOD32 58 %
2° ANTIVIR 54 %

Metto anche i risultati degli antivirus più noti:

Kaspersky 24%
Panda 30%
AVG 7%
Avast 22 %
Bit Defender 45%

Conclusione: In mancanza di definizioni virus aggiornate,oppure alla presenza di un nuovo virus/malware che sfrutta un meccanismo di attacco nuovo, l'antivirus che statisticamente risulta più protettivo di tutti è NOD32. Se vediamo inoltre, la percentuale di worms bloccati e di backdoors, rimaniamo increduli, sono rispettivamente:

Worms 81 %
Backdoors 77 %

Sono proprio contento di aver equipaggiato il mio portatile,ed anche il pc che prevalentemente usa mia figlia, con questo fantastico antivirus.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2006, 20:03   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
c'è anche da dire che antivir,per quanto possa avere una buona euristica,è soggetto a troppi falsu positivi
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2006, 20:09   #6
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Si è vero.
A chi interessa al test di May 2006 retrospective/proactive al RAPPORT a pagina 6 c'è proprio il test dei falsi positivi anche in diagramma.
A tal proprosito noterete che il sempre meraviglioso Nod32 è quasi sullo stesso piano di Kaspersky
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2006, 20:17   #7
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
qui
fra l'altro ora ad agosto dovrebbe uscire un nuovo test sulle scansioni on.demand,speriamo includano anche il nuovo antivirus con lo search engine di kaspersky
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Rockstar introduce regole stringenti per...
Big Fish, in Sicilia il più grand...
Dongfeng mostra la piattaforma T1 in Eur...
Centinaia di vittime per aver scaricato ...
File di Excel illeggibili su LibreOffice...
Grok 4.7 raddoppia la velocità e dimezza...
Sembra uscito da Halo ma è un cas...
Fable 2 su PC a 60 FPS: il port non uffi...
Amazfit T-Rex Dual Solar: ecco il nuovo ...
Fermati 45 maxi-progetti IA negli USA. T...
Niente datacenter a Turbigo: il sindaco ...
OPPO Creator Academy, al via il progetto...
Un annuncio di lavoro, un file da scaric...
Tim Cook riceverà il Robert N. No...
Meta ha annunciato Petal, il primo cavo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v