Risultati da 1 a 5 di 5

Discussione: Attenzione alle mail

  1. #1
    Veneta sempre itagliana mai
    Data Registrazione
    06 Mar 2002
    Località
    '' E' in gran parte merito di Luca Cordero di Montezemolo se la Juventus non si rivolse ai tribunali ordinari '' (Joseph S. Blatter - Presidente F.I.F.A. - Dicembre 2007)
    Messaggi
    63,121
     Likes dati
    0
     Like avuti
    3
    Mentioned
    13 Post(s)
    Tagged
    1 Thread(s)

    Angry Attenzione alle mail

    C'è un virus che sta dilagando, anche se pare come capita a me che il norton lo blocchi facilmente

    MYDOOM
    Virus dei computer, taglia di 250 mila dollari


    Si sta rapidamente diffondendo anche in Italia il nuovo virus dei computer «MyDoom», noto anche come Mimail o Novarg.A. Finora ha procurato parecchi fastidi, sovraccaricando la posta elettronica di messaggi e rallentando i sistemi operativi. «Non si tratta di un virus distruttivo», ha detto l’esperto di sicurezza informatica Fulvio Berghella, responsabile di Securitynet e vicedirettore generale della Euros Consulting. «Epidemie più gravi - ha osservato Berghella - hanno avuto un’evoluzione progressiva, mentre in questo caso il virus sembra avere un andamento imprevedibile». Sembra diffondersi a singhiozzo, con alti e bassi. Sco Group, società informatica quotata al Nasdaq di New York e titolare del sistema operativo Unix, ha messo una taglia di 250 mila dollari sugli autori del virus.

  2. #2
    Makeru ga, katta
    Data Registrazione
    07 Sep 2002
    Località
    Before you all die ghastly, horrible deaths, let me take the hour to describe my latest plan for world domination! Uhauhauha!
    Messaggi
    35,439
     Likes dati
    0
     Like avuti
    2
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Ho letto su Repubblica che si inserisce negli allegati di posta elettronica. Basta non aprirli.
    _______________________
    Gli zeri, per valere qualcosa,
    devono stare a destra.

  3. #3
    Veneta sempre itagliana mai
    Data Registrazione
    06 Mar 2002
    Località
    '' E' in gran parte merito di Luca Cordero di Montezemolo se la Juventus non si rivolse ai tribunali ordinari '' (Joseph S. Blatter - Presidente F.I.F.A. - Dicembre 2007)
    Messaggi
    63,121
     Likes dati
    0
     Like avuti
    3
    Mentioned
    13 Post(s)
    Tagged
    1 Thread(s)

    Predefinito

    Originally posted by marcejap
    Ho letto su Repubblica che si inserisce negli allegati di posta elettronica. Basta non aprirli.

    si ma gli allegati sono per lo più di persone che conosci, pensa che stamattina nella posta aziendale ne abbiamo intercettati un quindicina, abbiamo i telefoni che suonano in continuazione quasi esclusivamente per questo motivo

  4. #4
    Moderatore
    Data Registrazione
    05 Mar 2002
    Località
    La Lupa romana è una cagna bastarda che muore allattando 2 figli di puttana
    Messaggi
    8,866
     Likes dati
    0
     Like avuti
    0
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    SalvaPC News - sicurezza per tutti N. 79 di martedi' 27 gennaio 2004

    Supplemento a Punto Informatico
    ----------------------------------------------------------------------

    UN WORM PERICOLOSO
    ------------------

    E' stato scoperto nelle scorse ore ma ha gia' dimostrato grandissime capacita' di diffusione un worm, MyDoom.A, capace di compromettere la sicurezza dei sistemi che aggredisce e generare un attacco via Internet contro il sito www.Sco.com.

    Per queste caratteristiche gli osservatori antivirus hanno gia' posizionato MyDoom.A tra i worm piu' pericolosi. MyDoom.A, noto anche come Novarg.A o MiMail.R, attacca tutti i sistemi Windows.

    COME SI DIFFONDE
    ----------------

    MyDoom utilizza i computer infettati per distribuirsi ulteriormente in rete, via email o attraverso i network del peer-to-peer.

    In particolare, come molti altri worm, MyDoom scansiona i file del computer colpito a caccia di indirizzi di posta elettronica ai quali spedisce una email con un allegato che lo contiene. Aperto l'allegato, il worm si infila nel computer della sua vittima.

    Oltre a diffondersi via email, MyDoom piazza una copia di se stesso anche nella cartellina condivisa di cui l'utente colpito potrebbe disporre se utilizza sistemi peer-to-peer come Kazaa. In quel caso il file infetto assume il nome di un software molto conosciuto, come Winamp piuttosto che ICQ, cercando di indurre cosi' gli altri utenti del peer-to-peer a scaricarlo ed attivarlo.

    COME RICONOSCERLO
    -----------------

    Come molti altri worm, anche MyDoom inserisce un mittente casuale tra quelli trovati nel computer infettato per dare l'idea a chi lo riceve che il messaggio e' stato spedito da un apersona conosciuta.

    Il soggetto del messaggio puo' essere uno tra i seguenti:

    test
    hi
    hello
    Mail Delivery System
    Mail Transaction Failed
    Server Report
    Status
    Error

    Mentre il testo dell'email puo' contenere una delle seguenti frasi:

    Mail transaction failed. Partial message is available.
    The message contains Unicode characters and has been sent as a binary attachment.
    The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.

    Anche il nome dell'allegato, ovvero del worm, varia ma la sua dimensione rimane sempre la stessa: 22.258 byte.

    GLI EFFETTI DI MyDoom
    ---------------------

    Una volta attivato, il worm apre le porte TCP dalla 3127 alla 3198, una procedura che mette a rischio l'integrita' del computer colpito in quanto potrebbe consentire ad un cracker o all'autore del worm di entrare nel sistema infetto.

    La backdoor cosi' creata consente non solo di arrivare dall'esterno ai computer che sono connessi in rete con il computer infetto ma e' anche di eseguire sulla macchina colpita altri file scaricati da Internet.

    Inoltre, MyDoom e' studiato per trasformare i computer infettati in macchine di attacco di rete: dal primo febbraio fino al 12 febbraio, infatti, MyDoom tentera' di far partire una aggressione di tipo distributed denial-of-service (dDoS) contro il sito www.sco.com. Si tratta di un attacco al quale parteciperanno tutti i computer infetti che spediranno ai server che gestiscono quel sito un alto numero di richieste nel tentativo di comprometterne il funzionamento e ostacolarne l'accesso.

    Il 12 febbraio MyDoom cessera' qualsiasi attivita'.

    INTERVIENE SUL REGISTRO
    -----------------------

    Quando viene attivato, MyDoom infila il file shimgapi.dll nella cartellina System di Windows. Nella stessa cartellina inserisce anche il file Taskmon.exe: se tale file gia' esiste dentro System il worm lo rimpiazza.

    Shimgapi.dll altro non e' che una sorta di proxy server che apre le porte TCP e consente all'autore del worm di accedere da remoto alla macchina colpita o di farle scaricare ed eseguire file presi da Internet.

    Dopo aver aperto le porte, Shimgapi si inserisce nel file di registro di Windows dove compie alcune modifiche e aggiunge anche il valore System\Taskmon.exe. Cosi' facendo prepara il computer colpito a partecipare all'attacco denial-of-service contro www.sco.com.

    COME DIFENDERSI
    ---------------

    Vista la natura sfuggente del worm, che presenta messaggi email sempre diversi o si maschera in file in apparenza innocui, e' necessario esercitare la massima prudenza, in particolare ricordando che le dimensione del file infetto che arriva allegato all'email sono, come detto, sempre le stesse.

    Tutti i principali produttori antivirus hanno appena aggiornato le proprie definizioni contro MyDoom ed e' quindi bene procedere subito all'aggiornamento del software di protezione sul proprio computer.

    ULTERIORI INFORMAZIONI
    ----------------------

    Per approfondire la conoscenza di questo virus si puo' fare riferimento alle pagine del Security Response:
    http://securityresponse.symantec.com...varg.a@mm.html

    Anche il centro antivirus di Sophos ha messo a punto una pagina informativa su MyDoom:
    http://www.sophos.com/virusinfo/anal...32mydooma.html

    ----------------------------------------------------------------------
    SalvaPC News
    supplemento di Punto Informatico (http://punto-informatico.it)

    email: redazione@salvapc.com
    Url: http://salvapc.com/
    ----------------------------------------------------------------------


    Tu che odi dio e la vita cristiana
    Senti la sua presenza come un doloroso cancro
    Vengano profanate e profanate aspramente
    Le praterie del cielo bagnate di sangue

    Odiatore di dio
    E della peste della luce

    Guarda negli occhi paralizzati di dio
    E sputa al suo cospetto
    Colpisci a morte il suo miserevole agnello
    Con la clava

    Dio, con ciò che ti appartiene ed i tuoi seguaci
    Hai mandato il mio regno di Norvegia in rovine
    I tempi antichi, le solide usanze e tradizioni
    Hai distrutto con la tua orrida parola
    Ora vai via dalla nostra terra!

  5. #5
    Moderatore
    Data Registrazione
    05 Mar 2002
    Località
    La Lupa romana è una cagna bastarda che muore allattando 2 figli di puttana
    Messaggi
    8,866
     Likes dati
    0
     Like avuti
    0
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    SalvaPC News - sicurezza per tutti N. 80 di giovedi' 29 gennaio 2004

    Supplemento a Punto Informatico
    ----------------------------------------------------------------------

    UN FRATELLO DISPETTOSO
    ----------------------

    Nelle scorse ore si e' cominciata a diffondere su Internet una prima variante di MyDoom, il worm oggetto dell'ultimo lancio di SalvaPC News e che nel giro di poche ore ha raggiunto una diffusione tale da mettere in allarme provider, utenti e certamente le aziende che producono software antivirus.

    Forse proprio per le capacita' di diffusione di MyDoom, qualcuno, con ogni probabilita' gli stessi autori del codicillo diabolico, ha pensato di mettere in circolazione questa nuova versione, identificata come MyDoom.B, che ha molto in comune con l'originale ma aggrava i tempi dell'infezione.

    E' quindi possibile che nelle prossime ore appaiano anche altre varianti di questo worm, con l'obiettivo di colpire il maggior numero possibile di computer dotati di sistemi Windows, sfruttando quello spazio di tempo che trascorre tra l'inizio della diffusione di un worm e le reazioni dei produttori antivirus, delle grandi societa' e degli utenti.

    COSA FA
    -------

    Come la prima versione, anche MyDoom.B fara' scattare un attacco di tipo Denial of Service (DoS) verso il sito www.sco.com a partire dal prossimo primo febbraio. Ma di piu': la nuova versione attacchera' nello stesso modo anche il sito www.microsoft.com dal 3 febbraio.

    La distribuzione del virus dovrebbe cessare il primo marzo 2004, anche se i danni che potrebbe creare nell'arco di un mese resterebbero a lungo.

    CHE DANNI PROVOCA
    -----------------

    Oltre ad inviare email all'impazzata contenenti il worm, un sistema colpito da MyDoom.B e' un sistema a rischio a causa di una backdoor, ovvero una porta che viene aperta dal worm che consente di scaricare ed eseguire sul computer infetto dall'esterno pressoche' qualsiasi genere di file o programma. Questa backdoor rimarra' aperta anche dopo il primo marzo 2004.

    Inoltre, la nuova variante blocca l'accesso da parte del computer vittima a tutti i principali indirizzi Internet dei maggiori produttori di software antivirus, un sistema per rendere piu' complesse le operazioni di rimozione di MyDoom.B.

    COME RICONOSCERLO
    -----------------

    Come il suo fratello maggiore, anche MyDoom.B inserisce un mittente casuale nelle email che autoinvia tra quelli trovati nel computer infettato.

    Il soggetto del messaggio puo' essere uno tra i seguenti:

    Mail Transaction Failed
    Unable to deliver the message
    Status
    Delivery Error
    Mail Delivery System
    hello
    hi
    Error
    Server Report
    Returned mail

    Oppure essere composto da una semplice sequenza di caratteri.


    Mentre il testo dell'email puo' contenere una delle seguenti frasi:

    Sendmail daemon reported:
    Error #804 occured during SMTP session. Partial message has been received.
    Mail transaction failed. Partial message is available.
    The message contains Unicode characters and has been sent as a binary attachment.
    The message contains MIME-encoded graphics and has been sent as a binary attachment.
    The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.

    COME DIFENDERSI
    ---------------

    Oltre alla raccomandazione di non aprire gli allegati delle email sospette, bisogna anche considerare che questi possono apparire come dei normali file di testo (.txt), innocui documenti (.doc) o semplici pagine Web (.htm). In realta' sono estensioni che mascherano la vera natura del file allegato: il worm possiede infatti quella che viene chiamata "doppia estensione" e che molti programmi di posta elettronica non sono in grado di visualizzare. Quindi dietro un file che appare come un testo (.txt) si puo' tranquillamente celare, ad esempio, un esecutibile (.exe).

    Tutti i principali produttori antivirus stanno preparando le proprie definizioni contro MyDoom.B ed e' quindi bene procedere quanto prima all'aggiornamento del software di protezione sul proprio computer.

    ULTERIORI INFORMAZIONI
    ----------------------

    Per approfondire la conoscenza di questo worm si puo' fare riferimento alle pagine del Security Response:
    http://securityresponse.symantec.com...doom.b@mm.html

    Anche il centro antivirus di Sophos ha messo a punto una pagina informativa su MyDoom:
    http://www.sophos.com/virusinfo/anal...32mydoomb.html

    Il quadro della situazione visto da PI:
    http://punto-informatico.it/p.asp?i=46726

    Infine, e' diponibile anche un tool per la rimozione di MyDoom.A (o Novarg.A):
    http://securityresponse.symantec.com...oval.tool.html

    ----------------------------------------------------------------------
    SalvaPC News
    supplemento di Punto Informatico (http://punto-informatico.it)

    email: redazione@salvapc.com
    Url: http://salvapc.com/
    Tu che odi dio e la vita cristiana
    Senti la sua presenza come un doloroso cancro
    Vengano profanate e profanate aspramente
    Le praterie del cielo bagnate di sangue

    Odiatore di dio
    E della peste della luce

    Guarda negli occhi paralizzati di dio
    E sputa al suo cospetto
    Colpisci a morte il suo miserevole agnello
    Con la clava

    Dio, con ciò che ti appartiene ed i tuoi seguaci
    Hai mandato il mio regno di Norvegia in rovine
    I tempi antichi, le solide usanze e tradizioni
    Hai distrutto con la tua orrida parola
    Ora vai via dalla nostra terra!

 

 

Discussioni Simili

  1. Risposte: 3
    Ultimo Messaggio: 27-04-13, 15:25
  2. Appello a votare per i Radicali alle europee. Condividi questa e-mail.
    Di Burton Morris nel forum Liberalismo e Libertarismo
    Risposte: 34
    Ultimo Messaggio: 12-06-09, 16:29
  3. Occhio alle-mail del signor Montorsini
    Di Neva nel forum Salute e Medicina
    Risposte: 0
    Ultimo Messaggio: 28-03-08, 21:44
  4. Risposte: 0
    Ultimo Messaggio: 04-04-06, 18:49
  5. Attenzione alle staffette...
    Di LIBERAL_ nel forum Politica Nazionale
    Risposte: 36
    Ultimo Messaggio: 15-01-06, 20:08

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
[Rilevato AdBlock]

Per accedere ai contenuti di questo Forum con AdBlock attivato
devi registrarti gratuitamente ed eseguire il login al Forum.

Per registrarti, disattiva temporaneamente l'AdBlock e dopo aver
fatto il login potrai riattivarlo senza problemi.

Se non ti interessa registrarti, puoi sempre accedere ai contenuti disattivando AdBlock per questo sito