C'era una volta Cih. Tutto inizia nel 1998. Siamo agli albori di internet quando Cih viene diffuso da Taiwan: è conosciuto come uno dei peggiori della storia perché in grado di sovrascrivere file e cancellare il Bios del computer infettato, rendendone impossibile l'avvio. Sulle sue vittime erano installati Windows 95, 98 e Millenium Edition, ma è stato reso innocuo dall'evoluzione della sicurezza di Windows 2000. Secondo le stime avrebbe "bruciato" fino a 80 milioni di dollari.
Donne e amore. Nel 1999 fu Melissa a colpire il cuore dei nostri computer: "Questo è il documento che mi hai chiesto... non farlo vedere a nessuno ;-)". Tanto è bastato per provocare i nostri clic: furono infettati il 20% dei pc, con danni fino a 600 milioni di dollari.
Bruscolini rispetto al famoso "Iloveyou", che come Melissa si auto-inviava a tutta la rubrica. Inoltre copiava le username e le password registate sul computer e le mandava all'autore. Danni? Appena 10 miliardi di dollari.
I virus del nuovo millennio. "Code red" e "Sql Slammer" si attaccavano ai server web della Microsoft. Tra il 2001 e il 2003 hanno infettato oltre due milioni di computer con una velocità di diffusione ragguardevole: in mezza giornata, Slammer ha toccato 500mila computer. Danni peggiori (fino a 20 miliardi di dollari!) sono arrivati nell'agosto del 2003 da "Blaster" e da "Sobig.F". Entrambi si auto-diffondevano velocemente e si impadronivano dei computer ospitanti. Sobig.F si è disattivato automaticamente circa 20 giorni dopo, limitando i danni che poteva causare: la Microsoft ha messo una taglia di 250mila dollari sull'autore di Sobig.F. Ancora nessuno li ha incassati.
Bagle, MyDoom e Sasser. Il worm Bagle, con le sue decine di varianti, ha messo a rischio i dati personali, economici e finanziari protetti sui computer: ricevuto come allegato e attivato, creava una porta di accesso al computer tramite la quale utenti esterni potevano accedere e fare incetta di dati. Alcune sue varianti sono ancora attive.
E' stato poi il turno di MyDoom (in inglese: "il mio inferno"), il "velocista" della diffusione: già nelle prime ore, il 10% delle e-mail inviate conteneva il virus, che rallentava le performance di connessione a internet fino a un decimo. Fortunatamente, era programmato per disattivarsi in poco più di due settimane.
Ma il re dei virus è Sasser. E' riuscito, nell'aprile 2004, a chiudere le comunicazioni satellitari di alcune agenzie di stampa francesi, cancellare dei voli della Delta airlines e bloccare i sistemi di numerose compagnie in tutto il mondo. Si diffondeva sfruttando una falla di Windows 2000 e non col classico sistema via e-mail. I danni economici furono stranamente contenuti: decine di milioni di dollari. Il suo autore, un diciasettenne tedesco, non è stato incriminato perchè minorenne.
Come salvarsi da questi virus? "Con un Mac". Il consiglio arriva dalla Sophos, una delle maggiori aziende per la sicurezza dei computer. Sempre più spesso, spiegano alla Sophos, i virus vengono progettati per assalire i sistemi operativi della Microsoft. Quasi ovvio, in un mondo quasi monopolizzato da Windows: l'85% dei pc al mondo ne utilizza una qualche versione. "Sembra probabile - spiega quindi Graham Cluley, della Sophos - che i Mac continueranno ad essere più sicuri per gli utenti ancora per qualche tempo. Questo dovrebbe essere seriamente preso in considerazione da chi pensa di comprarsi un computer".
Visualizzazione post con etichetta Virus. Mostra tutti i post
Visualizzazione post con etichetta Virus. Mostra tutti i post
domenica 9 novembre 2008
mercoledì 30 luglio 2008
Trojan. Vundo e Trojan. Vundo.B
ll trojan Vundo è in continua diffusione, rallenta la navigazione su Internet e visualizza spesso finestre pop-up; installa addirittura una backdoor, che dà la possibilità a chiunque di avere accesso al nostro computer da remoto.Secondo la Symantec questi due virus hanno un grado di danno molto basso; rilasciano inoltre un tool che però, come spesso succede, si rivela inefficace. Il trojan crea dei file in estensione .dll con nomi a caso (es. jvvfverkbv) nelle cartelle del sistema, cosiché anche se avviamo il computer in modalità provvisoria, viene avviato ugualmente. Ho potuto provare sulla mia pelle questo trojan e, dopo 6-7 ore passato davanti ad un computer, finalmente sono riuscito a togliere il virus.
Come togliere il virus
Il tool della Symantec si rivela inefficace, quindi non ci state nemmeno a perdere tempo (si chiama FixVundo).Ho sentito che ci sono altri tool che permettono di togliere il virus, tra cui uno molto efficace (dicono, perchè non l'ho provato), si chiama VundoFix.Il mio procedimento è stato molto semplice, comunque l'antivirus Symantec ha rivelato questo virus ma non lo ha tolto, quindi sono andato in modalità normale ed ho provato ad eliminarlo in quel modo, anche se ero quasi certo che non lo avrebbe eliminato, infatti: "impossibile eliminare il file. File già in uso da un'altro utente o programma". Sono andato in modalità provissoria ed ho fatto il solito procedimento, niente da fare. Ho scaricato un antivirus ed un antispyware (Avira Antivir e Spyware Terminator). Ho eseguito l'antispyware, e finalmente, dopo aver trovato 6000 file infetti, riesce ad eliminare il trojan Vundo.
Come togliere il virus
Il tool della Symantec si rivela inefficace, quindi non ci state nemmeno a perdere tempo (si chiama FixVundo).Ho sentito che ci sono altri tool che permettono di togliere il virus, tra cui uno molto efficace (dicono, perchè non l'ho provato), si chiama VundoFix.Il mio procedimento è stato molto semplice, comunque l'antivirus Symantec ha rivelato questo virus ma non lo ha tolto, quindi sono andato in modalità normale ed ho provato ad eliminarlo in quel modo, anche se ero quasi certo che non lo avrebbe eliminato, infatti: "impossibile eliminare il file. File già in uso da un'altro utente o programma". Sono andato in modalità provissoria ed ho fatto il solito procedimento, niente da fare. Ho scaricato un antivirus ed un antispyware (Avira Antivir e Spyware Terminator). Ho eseguito l'antispyware, e finalmente, dopo aver trovato 6000 file infetti, riesce ad eliminare il trojan Vundo.
Due virus dal Peer to Peer

Si trovano in giro due virus (in realtà il solito, ma con nome diverso) chiamato W32.ECUP e WIN32/PUCE.D che sono scaricabili assieme ad altri file scaricati via peer to peer.
Symantec consiglia di disattivare, come passo preliminare, il tool di ripristino di configurazione di sistema, ma questa procedura si rivela sbagliata. Bisogna disattivare la voce di ripristino di sistema per evitare che le voci dei virus vadano, di nuovo, ad infettare il PC.
Questa è la procedura consigliata da Symantec: disattivare il tool, eliminare i virus, riattivare il tool. Questa è l'ennesima prova che bisogna fare attenzione a scaricare via peer to peer (eMule e altri); alcune volte capita di trovare file in formato .zip o .exe, per esempio quando scarichiamo un film.
Quei tipi di file sono sicuramente da non scaricare, perchè è 90% un fake.
Per eliminare questi due virus, fare una scansione in modalità provvisoria (premere F8 prima che compaia il logo Windows) con un antivirus aggiornato (consigliati: Avast, Avira Antivir, Spyware Terminator). Entrare poi nel registro: scrivere Regedit sotto Start/Esegui. Raggiungi la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run e selezionala. A destra clicca una volta sul valore "WindowsServicesStartup" = "%Temp%\svchost.exe 1" ed eliminalo (Modifica/Elimina).
Symantec consiglia di disattivare, come passo preliminare, il tool di ripristino di configurazione di sistema, ma questa procedura si rivela sbagliata. Bisogna disattivare la voce di ripristino di sistema per evitare che le voci dei virus vadano, di nuovo, ad infettare il PC.
Questa è la procedura consigliata da Symantec: disattivare il tool, eliminare i virus, riattivare il tool. Questa è l'ennesima prova che bisogna fare attenzione a scaricare via peer to peer (eMule e altri); alcune volte capita di trovare file in formato .zip o .exe, per esempio quando scarichiamo un film.
Quei tipi di file sono sicuramente da non scaricare, perchè è 90% un fake.
Per eliminare questi due virus, fare una scansione in modalità provvisoria (premere F8 prima che compaia il logo Windows) con un antivirus aggiornato (consigliati: Avast, Avira Antivir, Spyware Terminator). Entrare poi nel registro: scrivere Regedit sotto Start/Esegui. Raggiungi la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run e selezionala. A destra clicca una volta sul valore "WindowsServicesStartup" = "%Temp%\svchost.exe 1" ed eliminalo (Modifica/Elimina).
lunedì 12 maggio 2008
L'hard disk spia
Negli hard disk Maxtor, si nasconde un virus chiamato Win32.AutoRun.ah, che ruba i dati di accesso ai server di gaming on-line.
Questo trojan asiatico, è stato creato per rubare i dati d'accesso agli account di alcuni giochi on-line di tipo GdR (Gioco di Ruolo), per inviarli ad un server pirata.
Quando l'hard disk esterno viene collegato al pc, il trojan inizia la sua opera di infezione. Immediatamente si duplica sul disco interno dell'utente, creando due tipi di file, per assicurarsi una esecuzione automatica ad ogni avvio di Windows. Il virus, non accontentandosi di essere entrato abusivamente nel pc, crea diverse copie di uno specifico file, inserendone una copia nella cartella C:\WINDOWS\System32\config, mentre le altre in tutte le periferiche rimovibili di tipo USB collegate al pc (a cui vengono attribuite le lettere d'unità F, G, J, H, K, I, L e O).
Per completare la sua opera, il trojan disattiverà il Task Manager e le Opzioni Cartella; ed infine, come ciliegina sulla torta, avvierà una scansione su tutti i dischi rigidi interni per cercare i file in formato MP3, con il solo scopo di distruggerli.
sabato 10 maggio 2008
Creazione FALSO virus
Ciao a tutti... il metodo che andrò a scrivere è uno dei tanti metodi per creare un falso virus!!!
shutdown -r -t 300 -c "FORMATTAZIONE TOTALE IN CORSO"
Fine.. Basta copiare quella scritta su un blocco note e poi salvarla con un formato ".bat o ".exe
Se invece volete fare una cosa migliore, scaricate ed installate INSTALL CREATOR e create il setup come un normale programma.
Adesso vi vado a spiegare i vari codici immessi precedentemente sulla stringa:
-r = riavvio del computer
-s = spegnimento del computer (DA UTILIZZARE AL POSTO DI -r)
-t = conto alla rovescia per il riavvio (es. 300 = 300 sec.)
-c = il commento da inserire tra ""
E' molto semplice.. è sarà molto divertente vedere la faccia dei vostri amici quando apparirà quella scritta!!! Il computer si riavvierà e basta.. Non sarà presente nessun virus... Comunque se avrete pietà dei vostri amici, per annullare l'esecuzione del finto virus, basta andare su START->ESEGUI ed inserire:
shutdown -a
Un altro semplice modo per creare un falso virus è questo:
- creare un nuovo collegamento (destro del mouse->nuovo->collegamento)
- quando chiede la destinazione, scrivere la solita stringa
- quando chiede il nome, scrivere Aggiornamento (es.)
- cambiare l'icona con quella di Windows Update (es.)
Iscriviti a:
Post (Atom)