Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-01-2010, 14:48   #1
frasaian
Senior Member
 
L'Avatar di frasaian
 
Iscritto dal: Mar 2002
Messaggi: 337
[NEWS] "Win32.Worm.Zimuse: Un Virus che Danneggia l'hardware"

25 Gennaio 2010


BitDefender®, vincente produttore di soluzioni innovative anti-malware, ha oggi identificato una nuova minaccia elettronica che combina il comportamento distruttivo di un virus con il meccanismo di diffusione di un worm. Esistono 2 varianti conosciute di questo virus, che entra nel computer come un innoquo test di IQ.

Una volta eseguito, il worm crea tra le 7 e le 11 copie di se stesso( a seconda della variante) nelle aree critiche del sistema Windows.

Win32.Worm.Zimuse.A è un malware estremamente pericoloso. A differenza degli altri worms, Win32.Worm.Zimuse.A può creare gravi perdite di dati sovrascrivendo i primi 50KB del Master Boot Record – una zona chiave dell’ hard disk drive.

Per potersi eseguire ad ogni avvio di Windows, il worm imposta la seguente chiave di registro:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Dump"="%programfiles%\Dump\Dump.exe

Crea anche due file driver, chiamati: %system%\drivers\Mstart.sys and %system%\drivers\Mseu.sys

Nelle versioni a 64-bit di Windows Vista e Windows 7 è richiesta la firma digitale dei drivers, pertanto in questi sistemi il worm non può installare questi file driver.

Sfortunatamente, sembra che questo worm non permetta all'utente di rendersi conto che il sistema è sotto attacco. Dopo un preciso lasso di tempo (40 giorni per la variante A e 20 per la variante B) l'utente del PC riceve un messaggio d'errore che afferma che un problema è stato riscontrato a causa di un contentuto di un pacchetto IP ricevuto da un particolare sito web, dopodiché all'utente viene chiesto di premere OK per risovlere il problema e ripristinare il sistema. Dopo il conseguente riavvio del PC il master boot record del disco viene compromesso e il disco della macchina viene guastato. Per un video dettagliato di quello che accade durante l'attacco del worm Win32.Worm.Zimuse, guarda il Win32.Worm.Zimuse.A Malware Alert - The Hard-Disk Wrecker
Per fare in modo che il sistema sia protetto, BitDefender raccomanda di scaricare, installare e aggiornare una suite antimalware completa con antivirus, antispam, antiphishing e firewall. Gli utenti devono inoltre fare particolarmente attenzione quando sulla macchina viene chiesto di aprire files che provengono da fonti non note.

BitDefender offre uno strumento apposito per rimuovere Zimuse




Autore: "BitDefender"

Fonte: SHAFT
__________________
Io uso BitDefender 2010

Ultima modifica di frasaian : 27-01-2010 alle 14:50.
frasaian è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 16:04   #2
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9806
cazzzzzz e quanto ci metteranno gli altri antivirus per vederlo???
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 17:09   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Ma veramente BitDefender sta facendo una press release su un worm che era gia stato isolato giorni prima da altre società, vedi per l'appunto ESET http://www.eset.com/threat-center/bl...s-not-one-half
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 17:31   #4
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9806
a me interessa sapere se antivir lo vede, non uso nod32...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 17:31   #5
frasaian
Senior Member
 
L'Avatar di frasaian
 
Iscritto dal: Mar 2002
Messaggi: 337
Quote:
Originariamente inviato da eraser Guarda i messaggi
Ma veramente BitDefender sta facendo una press release su un worm che era gia stato isolato giorni prima da altre società, vedi per l'appunto ESET http://www.eset.com/threat-center/bl...s-not-one-half
Non ho visto la notizia, allora ho pensato di pubblicarla, meglio un removal tool in più che in meno
__________________
Io uso BitDefender 2010
frasaian è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 17:32   #6
frasaian
Senior Member
 
L'Avatar di frasaian
 
Iscritto dal: Mar 2002
Messaggi: 337
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
a me interessa sapere se antivir lo vede, non uso nod32...
Utilizza il removal tool o fai una scansione online per vedere se lo hai
__________________
Io uso BitDefender 2010
frasaian è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 17:32   #7
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
a me interessa sapere se antivir lo vede, non uso nod32...
Si
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 17:41   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da frasaian Guarda i messaggi
Non ho visto la notizia, allora ho pensato di pubblicarla, meglio un removal tool in più che in meno
No ma non hai sbagliato tu infatti
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Corsair 4000D Vault Galaxy e Nova: color...
Amazfit T-Rex Ultra 2: lo smartwatch per...
AOC propone un QD-OLED al prezzo di un I...
AGCOM segnalerà la AI Mode di Goo...
L'Estonia porta ChatGPT in classe: firma...
2 nm giapponesi contro TSMC: il piano di...
Questa scopa elettrica Tineco iFLOOR 5 è...
FRITZ!Box 6825 4G sbarca in Italia a 129...
Red Hat presenta Digital Sovereignty Rea...
AMD Zen 6 'Olympic Ridge': sette configu...
Amazon batte Walmart dopo 30 anni: il so...
Digos nel mirino dell'intelligence cines...
Sony non vuole aumentare il prezzo della...
Energia geotermica: la (costosa) rispost...
MG ha già venduto 1 milione di au...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v