Master Boot Record rootkit, a volte ritornano
Allarme nel settore della sicurezza informatica a causa di una variante di un rootkit già molto pericoloso nella sua precedente versione
di Alessandro Bordin pubblicata il 18 Aprile 2009, alle 08:00 nel canale Sicurezza









Recensione Vivo X300 Ultra: fotocamera eccezionale, ma prezzo proibitivo
Xiaomi 17T Pro recensione: zoom Leica 5x e batteria silicio-carbonio per l'alternativa ai top
Il sistema nervoso centrale delle aziende: Confluent all'incrocio tra IA e dati in tempo reale
Le prime immagini del pad LC-36A dopo l'esplosione del razzo spaziale Blue Origin New Glenn durante un test
C'è un motivo se non riuscite a smettere di chattare con l'AI, e ora ha un nome
Fino a 800 euro di sconto su e-bike Engwe richiestissime: P275 ST da donna e il carroarmato a tripla sospensione X26
GTA 6: truffe online e attacchi hacker legati al gioco sono sempre più frequenti
BYD ha costruito il suo chip da zero: XUANJI A3 promette 2.100 TOPS e manda un segnale preciso all'industria
Amazon sta lavorando a una nuova versione di Fire OS su base Android 16
Acer FA300 e Predator GM9000: SSD PCIe Gen 5 con due anime diverse
Meta prepara Hatch, l'agente AI ispirato a OpenClaw che fa acquisti su Instagram
Cooler Master e G.Skill insieme: il futuro della DRAM ad alte prestazioni passa per il raffreddamento
Acer Swift Spin 14 e Aspire 15: Windows e processori Snapdragon per tutte le tasche
ASUS ROG Strix Morph 96: 590 ore di autonomia e personalizzazione totale
Windows, Microsoft cancella il post controverso in cui definiva inutili gli antivirus
Iliad, tornano le Top 250 e 300 Plus a partire da 9,99 euro: e scatta l'aumento di Giga in UE









117 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoLo strumento deve poi poter leggere l'MBR.
Molto preoccupante che IE ha la possibilità di scrivere su MBR! Windows è pericoloso!!
Tu quali usi come antivirus che partono da Cd?
Link ad immagine (click per visualizzarla)
Ovviamente con la versione free non mi toglie niente, maledetto Prevx.
Le ho provate tutte:
Con gmer, mbr.exe, fdisk /mbr, ma niente.
il bello che ho provato ad installare ubuntu ma al riavvio finita l'installazione mi dice che il disco non è bootabile. Stessa cosa anche reinstallando win.
Consigli?
Quell'avviso non è detto sia sinonimo di infezione, per esempio se si sta facendo una immagine con Acronis o similare è normale riceverla, così come se si usasse partition magic o simili. Occorre vedere cosa ha originato l' allerta.
Comunque al di là di quello che ho sommariamente letto qui sul fatto che Marco Giuliani alias eraser come conosciuto qui o la ditta Prevx si volesse fare pubblicità e altro su cui non entro in merito non essendo della ditta ma conoscendone molto bene disponibilità e gentilezza, vi vorrei segnalare A TUTTI che nel caso di questo MBR rootkit specifico ANCHE LA VERSIONE FREE di Prevx 3.0 elimina la minaccia, occorre che dopo aver avuto quell'avviso (con tasto bloccare grigio quindi non utilizabile) si faccia una scansione del computer, se il rootkit è proprio quello oggetto di questo 3d allora Prevx FREE eliminerà la minaccia già in fase di scansione e con essa ogni modifica apportata al MBR.
Direi che in un mondo dove per esempio Mirosoft aka M$ mi ha chiesto dei $$ per Office in brasiliano (il solo language pack) perchè io avevo quello in portoghese (alcune differenze di scrittura e grammaticali) e i 2 pack non erano stati messi assieme (!!!!!) beh direi che 'è un Universo di differenza.
Vi invito quindi a veder per maggiore chiarezza il post n. 6 di pagina 1 del thread che ho in firma e relativo a Prevx 3.0
Chiudo !!!!
Non diciamo sciocchezze. Vista È CERTAMENTE più sicuro di XP per una serie di motivi tecnici (UAC, Integrity Levels, ASLR, SEHOP etc.). Se poi la gente gira disattivando UAC e lo usa come XP (vedi esempi di utonto citati più su) è un altro discorso e l'OS non c'entra niente.
E non è manco lento se è per quello... Mi pare un intervento tanto per fare il solito trolling anti-Vista e ben poco in-topic.
Dimmi tu se uno deve ricorre a questi programmi addizionali (gratuiti almeno)
Link ad immagine (click per visualizzarla)
http://secunia.com/vulnerability_scanning/personal/
http://www.pcalsicuro.com/main/2009...rna-allattacco/
È chiaro che i fattori mitiganti sono, come sempre, alla base: con diritti limitati e con una navigazione sicura (ad esempio browser sandboxati) non può installarsi di nascosto il rootkit, come nessun'altro exe malevolo, a meno che ovviamente gli exploit non siano talmente gravi da consentire di per sé EOP + esecuzione di codice da aree di memoria non lecite nonostante DEP e altre protezioni, il tutto da remoto...
È chiaro che i fattori mitiganti sono, come sempre, alla base: con diritti limitati e con una navigazione sicura (ad esempio browser sandboxati) non può installarsi di nascosto il rootkit, come nessun'altro exe malevolo, a meno che ovviamente gli exploit non siano talmente gravi da consentire di per sé EOP e esecuzione di codice da aree di memoria non lecite nonostante DEP e altre protezioni...
Io penso che nell'articolo dovrebbe essere citato che chi tiene aggiornati i software del proprio PC, in pratica non è toccato dal problema. Inoltre, chi usa versioni a 64bit di Vista, è ancora più protetto, in quanto sono attivi dei meccanismi di protezione che nella versione a 32bit sono assenti o meno efficaci.
7 falsi positivi e nessun malware reale.
Non male, disinstallato al volo.
Per me il top rimane sempre Kaspersky Antivirus 2009 (e non vedo l'ora che esce la versione 2010 questa estate).
Costicchia, però con 49€ ho preso la licenza per 3 computer (mio, di mio fratello e di papà
Quali?
Ad esempio:
- DEP attivato di default per tutti i programmi.
- Patchguard (protezione dalla modifica del kernel).
- Driver Signing (i driver devono essere firmati digitalmente, altrimenti non si installano).
- Lo schema di protezione ALSR è più efficace in sistemi a 64bit, grazie al maggiore spazio di indirizzamento.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".