p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p

Portale Forum Regolamento Giochi
Torna indietro   Forum P2PSIN Italia > Supporto Tematiche Programmi & Discussioni > Problemi di Sicurezza > News Sicurezza

Notices

Tags: , , , ,

Scrivi una nuova discussione  Rispondi  
 
LinkBack Strumenti discussione Modalità visualizzazione
Vecchio 01-21-2007, 17:07   #1
Major
Master of Software
Webmaster Senior

 
L'avatar di dgenerated
 

Data registrazione: Dec 2005
Residenza: Università della Pizza
Messaggi: 4,220
dgenerated diventerà presto famoso abbastanza
Invia un messaggio via MSN a dgenerated Invia un messaggio via Yahoo a dgenerated
Il worm-uragano sfrutta tecniche di ingegneria sociale


[XFLOAT="LEFT"]http://www.ilsoftware.it/public/shots/gen_virus7_103x131.jpg[/XFLOAT]Stiamo ricevendo in queste ore, nelle nostre caselle di posta elettronica di servizio, centinaia di e-mail infette recanti come allegato il trojan battezzato da diversi produttori antivirus come "Troj/DwnLdr-FYD", "Smalldor" o "Small.DAM".
Al malware è stato affibbiato poi nome colloquiale di "Storm-Worm" poiché, per indurre l'utente ad aprire l'allegato nocivo, utilizza tecniche di ingegneria sociale. L'oggetto del messaggio ed il corpo del testo fanno infatti riferimento a notizie collegate con l'uragano abbattutosi purtroppo nelle scorse ore sui Paesi nord-europei.
In allegato vengono proposti file denominati come Full Clip.exe, Full Story.exe, Read More.exe, Video.exe. Se eseguiti, viene installato sul sistema un trojan che tenta di impossessarsi di informazioni personali e dati sensibili. Il trojan, poi, utilizza il computer infetto per inviare nuovi messaggi di spam ad utenti di tutto il mondo.
Da qualche ora, poi, abbiamo cominciato a ricevere anche numerosissime varianti dello "Storm-Worm". Anche in questo caso si cerca di far leva su notizie che possano trarre interesse da parte dell'utente incauto (gli oggetti sono diventati quindi "Russian missle shot down Chinese satellite", "Russian missle shot down USA aircraft", ..., "Sadam Hussein alive!", "Sadam Hussein safe and sound!", "Radical Muslim drinking enemies' blood", "U.S. Secretary of State Condoleezza Rice has kicked German Chancellor Angela Merkel"). Se avviato, l'allegato nocivo apre una botnet (attivata sulla porta 7871 UDP) sul sistema infetto: in questo modo esso diventa controllabile da remoto ed esposto a qualunque genere di ulteriore attacco.

Fonte
__________________



Click the image to open in full size.
dgenerated non è connesso   Rispondi citando
Sponsored Links
Rispondi


Strumenti discussione
Modalità visualizzazione

Regole di scrittura
Non puoi postare nuovi argomenti
Non puoi postare repliche
Non puoi postare allegati
Non puoi editare i tuoi post

BB code è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Attivato
Trackbacks are Disattivato
Pingbacks are Disattivato
Refbacks are Disattivato


Tutti gli orari sono GMT +1. Adesso sono le 08:29.


Powered by vBulletin versione 3.7.0
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Traduzione italiana : www.vbulletin.it
Copyright P2PSIN Italia 2005 - 2008 ®