|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2002
Messaggi: 337
|
[NEWS] "Win32.Worm.Zimuse: Un Virus che Danneggia l'hardware"
25 Gennaio 2010
BitDefender®, vincente produttore di soluzioni innovative anti-malware, ha oggi identificato una nuova minaccia elettronica che combina il comportamento distruttivo di un virus con il meccanismo di diffusione di un worm. Esistono 2 varianti conosciute di questo virus, che entra nel computer come un innoquo test di IQ. Una volta eseguito, il worm crea tra le 7 e le 11 copie di se stesso( a seconda della variante) nelle aree critiche del sistema Windows. Win32.Worm.Zimuse.A è un malware estremamente pericoloso. A differenza degli altri worms, Win32.Worm.Zimuse.A può creare gravi perdite di dati sovrascrivendo i primi 50KB del Master Boot Record – una zona chiave dell’ hard disk drive. Per potersi eseguire ad ogni avvio di Windows, il worm imposta la seguente chiave di registro: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Dump"="%programfiles%\Dump\Dump.exe Crea anche due file driver, chiamati: %system%\drivers\Mstart.sys and %system%\drivers\Mseu.sys Nelle versioni a 64-bit di Windows Vista e Windows 7 è richiesta la firma digitale dei drivers, pertanto in questi sistemi il worm non può installare questi file driver. Sfortunatamente, sembra che questo worm non permetta all'utente di rendersi conto che il sistema è sotto attacco. Dopo un preciso lasso di tempo (40 giorni per la variante A e 20 per la variante B) l'utente del PC riceve un messaggio d'errore che afferma che un problema è stato riscontrato a causa di un contentuto di un pacchetto IP ricevuto da un particolare sito web, dopodiché all'utente viene chiesto di premere OK per risovlere il problema e ripristinare il sistema. Dopo il conseguente riavvio del PC il master boot record del disco viene compromesso e il disco della macchina viene guastato. Per un video dettagliato di quello che accade durante l'attacco del worm Win32.Worm.Zimuse, guarda il Win32.Worm.Zimuse.A Malware Alert - The Hard-Disk Wrecker Per fare in modo che il sistema sia protetto, BitDefender raccomanda di scaricare, installare e aggiornare una suite antimalware completa con antivirus, antispam, antiphishing e firewall. Gli utenti devono inoltre fare particolarmente attenzione quando sulla macchina viene chiesto di aprire files che provengono da fonti non note. BitDefender offre uno strumento apposito per rimuovere Zimuse Autore: "BitDefender" Fonte: SHAFT
__________________
Io uso BitDefender 2010 Ultima modifica di frasaian : 27-01-2010 alle 14:50. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
cazzzzzz e quanto ci metteranno gli altri antivirus per vederlo???
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Ma veramente BitDefender sta facendo una press release su un worm che era gia stato isolato giorni prima da altre società, vedi per l'appunto ESET http://www.eset.com/threat-center/bl...s-not-one-half
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
a me interessa sapere se antivir lo vede, non uso nod32...
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Mar 2002
Messaggi: 337
|
Quote:
__________________
Io uso BitDefender 2010 |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Mar 2002
Messaggi: 337
|
Utilizza il removal tool o fai una scansione online per vedere se lo hai
__________________
Io uso BitDefender 2010 |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:44.




















