Risultati da 1 a 2 di 2
  1. #1
    Moderatore
    Data Registrazione
    05 Mar 2002
    Località
    La Lupa romana è una cagna bastarda che muore allattando 2 figli di puttana
    Messaggi
    8,866
     Likes dati
    0
     Like avuti
    0
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Attenzione a SWEN (o GIBE-F)

    Un worm sta sollevando l'attenzione degli osservatori specializzati per la velocita' con cui riesce a diffondersi su Internet. Si tratta di Gibe-F, anche noto come Swen, un worm capace di diffondersi attraverso piu' sistemi: posta elettronica, reti locali di computer, sistemi di condivisione peer-to-peer e altro ancora.

    MESSAGGI FASULLI
    ----------------

    Quando arriva via email, il worm e' un allegato ad un messaggio di posta elettronica che puo' assomigliare in tutto e per tutto ad una comunicazione ufficiale proveniente da Microsoft, oppure mascherarsi come messaggio che ha fallito la sua spedizione e sta quindi tornando indietro (delivery failure).
    L'email e' fasulla e contiene un allegato che non va aperto perche' capace di infettare il sistema.

    NON PROVIENE DA MICROSOFT
    -------------------------

    L'email infetta contiene, in inglese, il pressante invito ad installare un presunto aggiornamento di Windows che dovrebbe mettere al riparo da qualsiasi problema di sicurezza.
    Come se non bastasse, oltre ad una dettagliata descrizione dei sistemi supportati dall'aggiornamento, l'email fasulla rimanda nel testo anche ad articoli del team tecnico e di sicurezza di Microsoft che si riferiscono a note vulnerabilita', il tutto per indurre l'utente a considerare attendibile l'email e quindi a cliccare sul file allegato.

    CHI PUO' ESSERE COLPITO
    -----------------------

    Ad essere vulnerabili sono tutti i sistemi Windows da Windows 95 a Windows Server 2003.

    COME FUNZIONA
    -------------

    Se l'allegato viene aperto, il worm fa apparire una serie di finestre che inducono l'utente a ritenere che si tratti di un software di aggiornamento Microsoft. In realta', mentre questo accade, il worm si installa nel sistema.

    Una volta dentro, Swen tenta di bloccare il funzionamento di sistemi di sicurezza come i firewall e i software antivirus, infila una copia di se stesso nella directory di Windows generando un file con un nome casuale, crea un secondo file con tutti gli indirizzi di posta elettronica che riesce ad individuare sul computer colpito e un terzo file con tutti i dati sul tipo di computer che ha colpito e sul quale si e' installato.

    A questo punto il worm compie modifiche nel file di registro di Windows per garantirsi la riattivazione ad ogni riavvio di Windows e il funzionamento di un proprio sistema di posta elettronica. Addirittura presenta all'utente una schermata che sembra perfettamente legittima e che lo invita ad inserire i propri dati, compreso l'account email, in un modulo. Dati che poi il worm utilizza per diffondersi.

    COME SI DIFFONDE
    ----------------

    Si diffonde per posta elettronica ma anche attraverso le condivisioni in reti locali, le chat di IRC e i sistemi di file sharing come Kazaa.

    Quando l'utente si connette ad IRC, dunque, Swen fa partire uno script che gli consente di inviarsi a tutti gli altri utenti della chat IRC alla quale si e' connesso il computer infetto. Su Kazaa, invece, il worm copia se stesso nella directory dei file condivisi dall'utente infetto in attesa di essere scaricato da altri utenti. Nelle reti locali, infine, Swen compie una mappatura dei sistemi che ne fanno parte e individua le directory in cui installarsi.

    COME PROTEGGERSI
    ----------------

    In queste ore tutti i principali produttori di software antivirus stanno aggiornando i propri sistemi di difesa ed e' dunque bene scaricare le ultime definizioni.

    Inoltre, non e' mai accaduto che Microsoft abbia diffuso per posta elettronica un aggiornamento ad un utente che non abbia un contratto con l'azienda stessa e non abbia espressamente richiesto uno speciale servizio di assistenza. Dunque, tutte le email non richieste di questo tipo, per quanto possano sembrare ufficiali, devono essere scartate perche' potenzialmente pericolose.

    I worm sfruttano una vulnerabilita' dei sistemi Windows per cui Microsoft ha rilasciato una patch nello scorso giugno. Chi non l'avesse installata puo' provvedere immediatamente a partire da questo indirizzo:
    http://www.microsoft.com/technet/tre...n/MS01-020.asp

    ULTERIORI INFORMAZIONI
    ----------------------

    Per approfondire le caratteristiche di Gibe-F/Swen, Sophos ha realizzato una pagina di approfondimento a disposizione degli utenti:
    http://www.sophos.com/virusinfo/analyses/w32gibef.html

    Spiegazioni per una (complessa) rimozione manuale del worm sono offerte a questo indirizzo:
    http://securityresponse.symantec.com...swen.a@mm.html

    ----------------------------------------------------------------------
    SalvaPC News
    supplemento di Punto Informatico (http://punto-informatico.it)

    email: redazione@salvapc.com
    Url: http://salvapc.com/
    ----------------------------------------------------------------------


    Per richiedere i numeri arretrati clicca qui
    http://salvapc.com/ar.asp?idp=486486...lins@inwind.it

    Per modificare o cancellare la tua iscrizione clicca qui
    http://punto-informatico.it/mlist.as...lins@inwind.it
    Tu che odi dio e la vita cristiana
    Senti la sua presenza come un doloroso cancro
    Vengano profanate e profanate aspramente
    Le praterie del cielo bagnate di sangue

    Odiatore di dio
    E della peste della luce

    Guarda negli occhi paralizzati di dio
    E sputa al suo cospetto
    Colpisci a morte il suo miserevole agnello
    Con la clava

    Dio, con ciò che ti appartiene ed i tuoi seguaci
    Hai mandato il mio regno di Norvegia in rovine
    I tempi antichi, le solide usanze e tradizioni
    Hai distrutto con la tua orrida parola
    Ora vai via dalla nostra terra!

  2. #2
    Homo faber fortunae suae
    Data Registrazione
    03 Mar 2003
    Località
    Gussago
    Messaggi
    4,237
     Likes dati
    0
     Like avuti
    1
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    mi ha morso me ne ne sono arrivati altri 2....

 

 

Discussioni Simili

  1. Attenzione attenzione amici radicali
    Di mirkevicius nel forum Radicali Italiani
    Risposte: 0
    Ultimo Messaggio: 27-04-12, 21:33
  2. Attenzione! Attenzione! è arrivato il C********one!
    Di Sabotaggio nel forum Destra Radicale
    Risposte: 3
    Ultimo Messaggio: 29-10-08, 13:06
  3. Risposte: 40
    Ultimo Messaggio: 23-11-05, 14:39
  4. Attenzione!Attenzione! Elezioni POL
    Di legio_taurinensis nel forum Destra Radicale
    Risposte: 17
    Ultimo Messaggio: 28-04-04, 14:50
  5. Attenzione !!!
    Di Shaytan (POL) nel forum Padania!
    Risposte: 1
    Ultimo Messaggio: 05-03-02, 22:27

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
[Rilevato AdBlock]

Per accedere ai contenuti di questo Forum con AdBlock attivato
devi registrarti gratuitamente ed eseguire il login al Forum.

Per registrarti, disattiva temporaneamente l'AdBlock e dopo aver
fatto il login potrai riattivarlo senza problemi.

Se non ti interessa registrarti, puoi sempre accedere ai contenuti disattivando AdBlock per questo sito