Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-06-2003, 00:55   #1
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
W32.Sobig.E@mm

W32.Sobig.E@mm


Un’ennesima variante, questa volta più virulenta di quella che l’ha preceduta, del worm che ormai tutti conoscono.
Anche la variante .E si propaga via mail, ma può anche infettare macchine residenti nelle LAN è scritto in C++ e compresso in UPX.
Come scritto è un mass mailing worm, per autoinviarsi usa un proprio motore SMTP andando a cercare gli indirizzi cui inviarsi , nei files aventi queste estensioni:
· WAB
· DBX
· HTM
· HTML
· EML
· TXT
La mail può avere questo mittente

[email protected]

uno di questi “Oggetto”

referer.pif
004448554.pif
re.document.pif
new_document.pif
submited.pif
Screensaver.scr
movie.pif
Applications.pif
Application.pif
Your application
Re: Re: Document
Re: Re: Application ref. 003644
Re: Documents
Re: Screensaver
Re: Submited (Ref: 003746)
Re: Movies
Re: Movie
Re: Application

il corpo del messaggio è

Please see the attached file for details.

Il nome dell’allegato può essere uno di questi, gli allegati della mail saranno tutti con estensione .zip, ma all’interno di ogni file compresso vi è il worm. L’allegato pesa ~ 86,528 Bytes

Movie.zip (Movie.pif)
screensaver.zip (sky_world.scr)
document.zip (document.pif)
application.zip (application.pif)
Your_details.zip(details.pif)

W32.Sobig.E@mm infetta tutti i S.O. Windows e quando viene eseguito, copia i files MSRRF.DAT e WinSSK32.EXE in C:\Windows o C:\WINNT a seconda del S.O. in uso; per potersi eseguire ad ogni riavvio della macchina aggiunge il valore SSK Service = "%Windows%\WinSSK32.EXE" in
HKEY_CURRENT_USER\Software\Microsoft\Win
dows\
CurrentVersion\Run
e SKK Service = "%Windows%\WinSSK32.exe in
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi
ndows\
CurrentVersion\Run

Crea un evento che si chiama “Nuiro.X”, questo per assicurarsi d’avere solo una copia residente in memoria.
Rimozione manuale:
Start>Esegui>regedit
raggiungere la chiave
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
ed eliminare il processo
SKK Service = "%Windows%\WinSSK32.exe
portarsi in
HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>Run
ed eliminare
SSK Service = "%Windows%\WinSSK32.EXE"
chiudere il registro.
Fare una ricerca nel disco del file MSRRF.DAT e cancellarlo
N.B.
Nei S.O. WinMe e WinXP ricordarsi di disabilitare il System Restore.


Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2003, 09:34   #2
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359



Questo è un esempio di come può essere una mail con allegato il worm W32.Sobig.E@mm



Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Instagram cambia rotta: basta lavoro ibr...
AirPods Pro 3 a prezzo bomba, ma le AirP...
Prezzi giù su Oral-B: spazzolini elettri...
Europol ha smantellato Cryptomixer: sequ...
Roborock H60 Hub: aspira e si svuota da ...
Xiaomi fa sul serio anche sulle auto: su...
NVIDIA in prima fila per il processo a 1...
Samsung Galaxy Z TriFold: il primo smart...
Windows 11 è un disastro: ha biso...
BYD domina in Italia tra le elettriche: ...
Li abbiamo scovati nel catalogo Amazon: ...
Samsung Galaxy S26: la ricarica wireless...
Quale sarà il prezzo della Steam ...
Xiaomi 17 Ultra è sempre pi&ugrav...
Prezzi alle stelle della memoria RAM, se...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v