|
|
SICUREZZA
SU INTERNET
un antivirus gratuito online
|
Riparte
l'allarme virus. La causa: Frethem.K,
una nuova variante non distruttiva del già
noto Frethem.D. La diffusione delle
prime ore sembra essere molto elevata;
per questo motivo molte delle società
produttrici di antivirus segnalano un'alta
pericolosità del virus raccomandando
la massima attenzione sui messaggi di posta
ricevuti.
ANTIVIRUS ONLINE: Gli
antidoti per Badtrans.b, "il verme da keyboard" diffuso
in 50 Paesi
Il virus BadTrans in questa nuova
dilagante versione la cui diffusione è cominciata il 24
novembre2001, sta facendo sfaceli su tantissimi PC del
mondo.Come fare per correre rapidamente ai ripari
Symantec
ha lanciato un nuovo red allert che riguarda Badtrans,
il virus già individuato lo scorso 24 novembre e variante B di un
worm scoperto lo scorso marzo. I Symantec
Security Response Center
hanno segnalato ora l'aumento della sua diffusione e consigliano
alcune norme preventive. Il worm, che ricordiamo propagarsi via
e-mail sotto forma di allegato, è in grado di installarsi
all'interno del sistema semplicemente visualizzando la mail in
anteprima senza aprirla con il doppio click e registrare quanto
viene digitato sulla tastiera, password e altre informazioni
riservate comprese. Gli esperti consigliano a tutti gli utenti di
impostare i sistemi di filtraggio delle e-mail aziendali per
bloccare tutta la posta elettronica con le estensioni .scr e .pif,
di non aprire e-mail con oggetti corrispondenti ai nomi riportati
(il documento elettronico ha come subject il nome del file
allegato), di distruggere tutti i file riconosciuti come W32.Badtrans.B@mm,
di rimuovere e cancellare tutti gli allegati con le estensioni
sopra riportate e infine di aggiornare le definizioni dei virus.
Per il riconoscimento del virus e la sua rimozione sono
disponibili maggiori informazioni sul sito di Symantec
attraverso il servizio gratuito No
Virus Online già in
grado di rilevare e eliminare il virus dal sistema attraverso la
semplice attivazione della relativa icona. Intanto, secondo MessageLabs,
che ha dichiarato di avere ricevuto 400 copie del virus nel giro
di una sola ora lo scorso week-end, Badtrans avrebbe già colpito
50 paesi e in modo particolare la Germania, la Gran Bretagna e gli
Stati Uniti. April
Goostree, infine,
direttore ricerca in McAfee,
ha assicurato che il virus non danneggia i file ma agirebbe, una
volta nel pc, come un cavallo di Troia permettendo agli hacker di
tornare e accedere alle informazioni riservate e personali. Nelle
ultime 24 ore, infiene, l'osservatorio di Trend
Micro (uno dei principali
produttori mondiali di soluzioni antivirus per utenti finali e
aziende) segnala 5.728 infezioni documentate di Badtrans in tutto
il mondo. Dal momento in cui il virus ha iniziato a manifestarsi,
invece, l'osservatorio Viruseye
ne ha contate quasi 40.000.
|
| Badtrans.B
- Conosciuto
anche con il nome tecnico W32/Badtrans-B, risiede in
memoria e si propaga per mezzo dell'e-mail e prende il
posto del file KERNEL32.EXE nella directory
WINDOWS/SYSTEM. Così facendo riesce ad accedere a tutte
le risorse del computer e a portare l'attacco
dall'interno. Una volta registrato come servizio di
Windows, infatti, recupera tutte le informazioni di rete e
inizia a replicarsi, intercettando i messaggi di posta
elettronica in ingresso, attraverso il protocollo MAPI32
di Windows 9x, e rispondendo automaticamente, per mezzo
del server SMTP impostato sul computer ospite. Badtrans.B
una volta attivato compromette la sicurezza della rete,
recupera le password memorizzate e predispone un sistema
per intercettare le informazioni digitate sulla tastiera.
Per identificare se il computer è stato colpito dal virus
è necessario verificare la presenta nella directory
WINDOWS il file INETD.EXE, in quella WINDOWS/SYSTEM
l'oggetto KERN32.EXE e verificare la corrispondenza in
uscita alla ricerca di messaggi con allegato di cui non
risulta la spedizione.
|
|
ATTENZIONE!!!!!
non date retta alle chiacchiere!
> Sulfbnk.exe,
si tratta di un nuovo hoaxes
Questo è il caso di un
nuovo hoaxes, cioè una nuova menzogna che arriva dal Brasile ed ha
fatto il giro della rete, già ad aprile2001 aveva creato subbuglio in
tutto il mondo. E' un e-mail che contiene un messaggio del
tipo "Non aprite mai il file sulfbnk.exe perchè è molto
pericoloso per il computer e non viene riconosciuto dagli
antivirus...", ebbene, se vi arriva una mail del genere non dategli
considerazione, se volete informate il mittente che di tratta di una
burla e che può stare tranquillo, in quanto il file in questione, è un
normale file utilizzato da Windows.
by internetsicuro.com
|
|
FATE ATTENZIONE! E'
IN GIRO UN VIRUS MOLTO PERICOLOSO. NON
MI DILUNGO E VI LASCIO ALLA LETTURA DEL TESTO.
Priorità: Alta
>NUOVO VIRUS MOLTO PERICOLOSO: ""A Virtual
Card for You""
IL PEGGIOR VIRUS DI SEMPRE (CNN announced)
E appena stato
scoperto un nuovo virus, classificato dalla
Microsoft come il peggiore mai apparso in rete.
Scoperto dalla McAfee non ha ancora un "vaccino" in grado di bloccarlo.
Questo virus distrugge il
cosiddetto "Sector zero" dell'hard disk,
il cuore delle informazioni del vostro
computer. Ecco quello che succede: tutti i
contatti di una mailing list ricevono automaticamente questo virus con il titolo del soggetto "A Virtual Card for You.".
Appena aperta la mail il computer si blocca, costringendovi cosi a
resettarlo.
Una volta premuti i tasti ctrl+alt+del o il bottone di reset del vostro computer, il virus
attacca e distrugge il Sector Zero, e di
conseguenza distrugge permanentemente l'hard disk. Secondo la CNN esso ha gia distrutto un gran numero di computer in America, e in poche ore. Quindi non aprite nessuna mail sospetta col nome "A
Virtual Card for You.". Nel caso doveste trovarvela nella lista
CANCELLATELA IMMEDIATAMENTE,
SENZA APRIRLA. Per favore spedite questa mail a
tutte le persone che conoscete. Meglio riceverla 25 volte che non saperne nulla e rovinarvi il
computer. E inoltre, se ricevete una mail
chiamata "An Internet Flower For You" non apritela e cancellatela immediatamente, o
distruggerà
le vostre dynamic link
libraries (.dll files) e il computer non sarà più in grado di ripartire! Consiglio: Prima di aprire una mail leggete
attentamente il campo Subject/ Oggetto.
UN CONSIGLIO per evitare
problemi: Settate al programma di posta delle regole precise, ad
esempio aprite AUTLOOK EXSPRESS dal menù strumenti aprite regole
messaggi - posta elettronica - nuova - selezionate le condizioni
della regola "in cui il corpo del messaggio contiene
parole specifiche" - selezionare le azioni da effettuare
"elimina il messaggio" adesso al punto 3 descrizione della
regola cliccare sul testo sottolineato ed immettere la frase : A
Virtual Card for You. Scegliere aggiungi e dare ok fino a tornare
alla schermata regole messaggi. Quì prima di dare ok cliccate sul
tasto "sposta sù" fino a portare la nuova regola al primo
posto (sarà la prima cosa che farà all'apertura della posta) . ORA E'
TUTTO OK!
La stessa cosa dovrete farla
per : "An Internet Flower For You".
|
|
|
|
|
|