|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
|
Alzare le difese: Bugbear/B
Attenzione alla nuova versione di BUGBEAR (l'orsetto bacato)
arriva tramite e-mail o condivisioni di rete, l'aspetto del messaggio e' come proveniente da persona conosciuta, anche il testo e' in italiano (presumibilmente prende messaggi gia' mandati e li riinvia) allegato da cliccare per eseguire il virus, non sembra utilizzare vulnerabilita' di outlook express & simili correzione!!! sfrutta la classica vulnerabilita' IFRAME di outlook (express) se non patchato... per ora riconosciuto da Sophos antivirus, non so altri (segnalazione delle 12:20) www.sophos.com per informazioni
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB Fiero membro del BOFH club (Bastard Operators From Hell) |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
|
qualche informazione piu' strutturata:
- infezione tramite e-mail e condivisioni di rete - si maschera inviandosi come risposta ad un altro messaggio o creandone uno nuovo - installa una backdoor sulla porta 1080 - infetta diversi programmi tipo acrobat reader, regedit ecc.. - virus polimorfico - installa un keylogger - disabilita i piu' comuni antivirus - sfrutta una vulnerabilita' gia' segnalata di outlook express - non e' molto intelligente e scambia le stampanti condivise in rete come altri pc e quindi stampa schifezze o interrompe il funzionamento della stessa E' classificato come alta diffusione ma basso rischio (anche se non sono cosi' d'accordo visto che la backdoor permette di fare TANTE cose, fra le quali PIALLARE il disco)
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB Fiero membro del BOFH club (Bastard Operators From Hell) |
|
|
|
|
|
#3 |
|
La Moderatrice
Iscritto dal: Nov 2000
Città: Torino
Messaggi: 3944
|
Grazie della segnalazione, Hell-VoyAgeR, la inserisco nel thread in rilievo http://forum.hwupgrade.it/viewtopic.php?t=306294.
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
|
figurati, grazie a te... e' una battaglia difficile
il mio antivirus sul server smtp me ne sta segnalando A RAFFICA tipo 5 o 6 virus AL MINUTO! AIUTO!!!!
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB Fiero membro del BOFH club (Bastard Operators From Hell) |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
|
Ho appena aggiornato il mio Pc-cillin ultimo file pattern n°557.
Grazie x l'avviso |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jun 2002
Città: Roma
Messaggi: 752
|
Io oggi non ho ricevuto posta O_O
Cmq ho letto di 'sta nuova, ehm, release ( Cmq non se ne può più, abbasso outlook! Un applauso a quello che c'ha la firma sul disinstallare outlook come miglior antivirus(mo' non mi ricordo il nickname^^)
__________________
Intel i5 3570k @105x42 - 1,35V = 4400 MHz - 8x2 Gb Kingston (CL9) - Msi GTX 970 4Gb Gaming @202-405MHz - Samsung B2330HD - Logitech Performance MX & Wave 450, Crucial ssd 1Tb, hard disk meccanici vari... ;-) |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jul 2000
Città: La città più brutta della Toscana: Prato
Messaggi: 6713
|
sulla mail di lavoro mi son arrivate 7-8 mail con scr exe ecc in allegato , il corpo delle mail sembrano pezzi di documenti, scansionato i files e opla il bugbear B è già qua
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
|
Infatti come già accenato da Bilancino ne parla anche il televideo Rai a pag 165
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jun 2002
Città: 45 00 00 2C A6 A0 00 00 FE 06 92 D7 C0 A8 01 01
Messaggi: 676
|
Grazie, info molto preziose
__________________
Exploit |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jan 2000
Città: Carpi (MO)
Messaggi: 411
|
10 pc infettati al lavoro,: bisognerebbe tagliare le ditina a questi utenti...arriva la mail neanche la leggono e la prima cosa che fanno è doppio click sull'allegato...
__________________
Signature in working...
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Oct 2001
Città: Torino
Messaggi: 10532
|
AVG ho visto che lo riconosce.
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Parma
Messaggi: 1461
|
Questo il messagio che mi è arrivato stamattina dal presidio sistemi informativi dell'azienda dove lavoro per avvisarci del bugbear:
Da ieri pomeriggio è in circolazione un nuovo virus con le seguenti caratteristiche: W32.Bugbear.B@mm è un mass-mailing worm (cioè una minaccia che si distribuisce su vasta scala tramite posta elettronica). E' anche in grado di propagarsi su condivisioni di rete; Il Worm è polimorfico ed è anche in grado di infettare una lista di file eseguibili selezionati. Esso memorizza ciò che viene digitato tramite tastiera; ha funzionalità di backdoor (vale a dire: consente il controllo remoto del computer da parte di terzi) cerca di interrompere i processi di numerosi programmi antivirus e firewall. Il nostro antivirus installato sui server di posta è in grado di bloccare questo virus nelle mail. Invece l'antivirus installato sui pc fino ad ieri non era ancora aggiornato e quindi non lo rilevava . Se ci sono particolari malfunzionamenti sui PC segnalatelo ad HELP DESK, è comunque in distribuzione (automatica) l'aggiornamento dell' antivirus.
__________________
Asus P5K - E8600@4400 - 2x1GB Teamgroup Xtreem PC9600 - ZOTAC GTX285 AMP - Enermax Infiniti 650W - Samsung 226BW Trattato con: lakitu ciaoraga1 mrwolf1981 lancillo1 newred blueknight xenomis ezekiel22 baldasaur Mister_Satan mamo1 pippo369 overthetop Emanueluzzolo r03 iecio -rambo- giorgio156c blupoint kappa85 jhonny855 trokij Aegis Cimi sagomaccio willy75 Saren Tomek En3rGiE nik58 LCol84 armenico11 DDA Vitalozzo2005 massy84 DURONMEN TRABASTAS |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: May 2002
Città: Sassari
Messaggi: 1475
|
Ma possibile che non ci sia un modo per bloccare/eliminare tutti gli allegati pif, scr, exe in automatico,
proprio per evitare che i soliti furbacchioni ci clicchino sopra alla velocità della luce ? "guu... che bello un'allegato, io cliccare, vedere bello scrinseiver" |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Oct 2000
Città: Bisceglie
Messaggi: 357
|
scusate, credo di essere incappato in questo tipo di virus... erroneamente ho aperto un thread in disc.generiche, giustamente chiusa dal mod.
Alor, ho ricevuto un'email che al 99% conteneva come allegato sto nuovo virus che ultimamente sta facendo strage anche in italia(W32/BugBear.B); my question is: . la mia posta la gestisco direttamente su libero.it quindi non uso programmi di posta(outlook ecc.); . molto ma molto ingenuamente ho aperto l'allegato, però senza salvarlo sul mio disco e cioè, cliccandoci sopra, mi si è aperta la classica finestra che chiede se aprire l'allegato o salvarlo prima su disco.. bene, io l'ho solo aperto ma non è successo nulla... ho notato, tramite ZoneAlarm, che è spuntato dal nulla un exe EISF.exe che cercava di fare da server sulla mia postazione.... l'ho bloccato... infatti mi era partito il pgm di spooler (questo in rif.. alle vs. segnalazioni secondo le quali vede le stampanti come altri pc) |
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
|
Quote:
1. richiede sbattimento da parte dei sysadm (e che li pagano a fare?) 2. costa e neanche poco 3. se costa e richiede sbattimento, perche' darlo gratis agli utenti?
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB Fiero membro del BOFH club (Bastard Operators From Hell) |
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
|
Quote:
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB Fiero membro del BOFH club (Bastard Operators From Hell) |
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
|
ATTENTATO!
Lo sto esaminando or ora... ma pare che ci sia gia' una versione di BugBear/B mutata (e' un virus polimorfico)
Rinnovo l'urgenza di stare MOLTO attenti agli allegati, anche se provenienti da persone conosciute.
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB Fiero membro del BOFH club (Bastard Operators From Hell) |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
|
quando un dubbio diventa realta'...
infatti ci sono alcune versioni in giro generate dal motore polimorfico che sono diverse dall'originale fortunatamente queste versioni sembrano non funzionanti in ogni caso sophos ha gia' rilasciato un file di definizione per riconoscerle e identificarle come bugbear-dam altri antivirus potrebbero riconoscerle gia' e' una DURA guerra...
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB Fiero membro del BOFH club (Bastard Operators From Hell) |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: May 2002
Città: Sassari
Messaggi: 1475
|
Quote:
Vediamo.... ... e se la nostra MITTICCA Microsoftavesse messo la funzioncina in outlook express oppure potenziando le regole es se il messaggio contiene allegati *.pif,exe, allora inoltra al cestino ?? Daltr'onde avevano avuto la geniale idea di impedire l'apertura di TUTTI gli allegati in una versione di oe (funzione disattivabile ovviamente) |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
|
Quote:
credo che il buonsenso non possa essere sostituito da nessun programma... ...ma forse da un CERTO sistema operativo antartico si ...
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB Fiero membro del BOFH club (Bastard Operators From Hell) |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:23.











Microsoft








