Annuncio

Annuncio


Pagina 1 di 20 1 2 3 11 ... ultimoultimo
Visualizzazione da 1 a 10 di 193
Discussione: ALLARME ROSSO VIRUS!!!
  1. #1
     Generale CSM
     Administrator
    Forum Utente accreditato Challenge
    Dal: gennaio 2003
    Prov: MI - Milano
    Messaggi: 64 658
    Profilo: 23519 visite
    Gradimento: 389
    9.1

    ALLARME ROSSO VIRUS!!!

    XP non aggiornato? Infetto in quattro minuti

    Windows, Mac OS X, Linux alla prova: quanto reggono se esposti agli aggressori della Rete? L'esperimento di Kevin Mitnick e soci.
    di Paolo Attivissimo - Quelli di Zeus

    Quattro minuti online bastano per infettare un PC. La società di marketing e design californiana Avantgarde e il popolare quotidiano USA Today hanno incaricato il celebre Kevin Mitnick e l'informatico Ryan Russell di collegare a Internet per due settimane sei piattaforme informatiche fra le più comuni, nella configurazione standard impostata dal produttore, per vedere quale avrebbe resistito meglio all'ondata di attacchi che colpisce silenziosamente ogni computer connesso alla Rete.

    I risultati sono molto educativi. Windows XP con il Service Pack 1 (e senza il più recente e controverso Service Pack 2, quindi una configurazione non molto aggiornata ma assai diffusa) ha resistito appunto quattro minuti.

    Windows Small Business Server 2003 se l'è cavata meglio, reggendo ben (si fa per dire) otto ore.

    E' interessante notare che basta molto poco per rendere assai meno vulnerabile un PC Windows: XP con Service Pack 1 e Zone Alarm 5.1 ha resistito indenne per le due settimane dell'esperimento. Lo stesso vale per XP con SP2 nella configurazione di default.

    Mac OS X, nella versione 10.3.5, e Linux, nella distribuzione Linspire, se la sono cavata altrettanto egregiamente, restando intatti. Il conteggio degli attacchi è risultato ex aequo fra XP SP1 e Mac OS X, con circa 138.000 tentativi di intrusione a testa. Linux, invece, si è attirato soltanto 795 tentativi, pari allo 0,26% degli oltre trecentomila subiti dalle macchine-esca di Avantgarde.

    Nel considerare le implicazioni di queste cifre bisogna fare attenzione al tipo di aggressione studiata dal test. Questa vera e propria gragnuola di trecentomila attacchi è costituita per la stragrande maggioranza da attacchi automatizzati, tentati a casaccio contro qualsiasi computer raggiungibile in Rete nella speranza di trovarne qualcuno vulnerabile. Inoltre non risulta che i computer siano stati utilizzati da qualche utente durante le due settimane del test, per esempio per ricevere posta o navigare nel Web, per cui è stato escluso dall'esperimento un fattore molto importante: l'utente, che con i suoi comportamenti spesso inconsapevolmente a rischio è prezioso alleato involontario degli aggressori.

    Inoltre la sostanziale parità del numero di attacchi contro Windows XP e Mac OS X non deve far pensare a una smentita della teoria secondo la quale il Mac sarebbe meno vulnerabile perché meno bersagliato: gli attacchi, infatti, erano quasi tutti basati su falle di Windows, per cui non hanno messo alla prova significativamente la robustezza di Mac OS X e Linux.

    In realtà la distribuzione del numero di attacchi rivela un fatto molto importante: secondo i risultati del test, nella configurazione di default Mac OS X non occulta completamente la propria presenza in Rete e quindi si attira molti più attacchi rispetto a Linux, perché il sistema operativo Apple risponde ai ping ICMP usati dai programmi automatici che cercano bersagli da aggredire; Linux no.

    Al di là delle analisi tecniche, comunque, forse l'aspetto più degno di risalto di questo test non è la robustezza relativa dei vari sistemi operativi, ma il fatto che sia stato commissionato da quello che in Italia sarebbe un giornale popolare, scritto per un pubblico di massa, non per gli informatici. Attendiamo (con poca speranza) che i quotidiani nostrani imparino la lezione.

    We are the sons and daughters of all the freedom fighters.
    And there are still many rivers to cross.
    Hands in the air, screaming loud and clear for freedom, justice and equality.
    There is no black or white, there is only right and wrong.
    We are unknown heros, we are flesh and we are blood.
    We are the great future.
    We need to get back to the joy of living.
    We are five fingers of an empty hand.
    But together, we can also be the fist.
    Sometimes change can be as simple as two hands reaching for one another.
    Clap your hands.


    highlander non è in linea
  2. #2
     Generale CSM
     Administrator
    Forum Utente accreditato Challenge
    Dal: gennaio 2003
    Prov: MI - Milano
    Messaggi: 64 658
    Profilo: 23519 visite
    Gradimento: 389
    9.1

    Re: XP non aggiornato? PC INFETTO IN 4 MINUTI

    Quote Mefisto ha scritto:
    Domanda da profano, un firewall può essere d'aiuto ?
    Come è scritto nell'articolo sopra, già Zone Alarm impedisce l'infezione.
    Tuttavia...
    come per l'antivirus, un firewall configurato male o non attivato bene rende tutto inutile...
    highlander non è in linea
  3. #3
     Generale CSM
     Administrator
    Forum Utente accreditato Challenge
    Dal: gennaio 2003
    Prov: MI - Milano
    Messaggi: 64 658
    Profilo: 23519 visite
    Gradimento: 389
    9.1

    Re: XP non aggiornato? PC INFETTO IN 4 MINUTI

    Quote Mefisto ha scritto:
    Ho il firewall dei tuoi cugini McAfee...
    ecco!!!! Per configurare in modo consono quel firewall ci vogliono almeno un paio di lauree

    PS: del cugino McAfee dovete installare SOLO l'antivirus!!!
    highlander non è in linea
  4. #4
     Generale CSM
     Administrator
    Forum Utente accreditato Challenge
    Dal: gennaio 2003
    Prov: MI - Milano
    Messaggi: 64 658
    Profilo: 23519 visite
    Gradimento: 389
    9.1

    Re: XP non aggiornato? PC INFETTO IN 4 MINUTI

    Quote Mefisto ha scritto:
    Beh la tua + la mia fanno 2...
    dai ormai che ce l'ho...mi dispiace buttarlo... consigli ?
    vai sul sito qui, clicca su proceed e controlla le porte con il test shields up! su common ports
    https://grc.com/x/ne.dll?bh0bkyd2
    highlander non è in linea
  5. #5
     T. Colonnello
     
    Forum Utente non accreditato
    Dal: giugno 2003
    Prov: VA - Varese
    Messaggi: 6 583
    Profilo: 2126 visite
    Gradimento: 101
    6.6

    Re: XP non aggiornato? PC INFETTO IN 4 MINUTI

    Quote highlander ha scritto:
    Per configurare in modo consono quel firewall ci vogliono almeno un paio di lauree
    ******* CHE GENIO CHE SONO!!!
    II ARROWS non è in linea
  6. #6
     Cap.le Magg.
     
    Forum Utente non accreditato
    Dal: settembre 2004
    Messaggi: 153
    Profilo: 716 visite
    Gradimento: 26
    9.0

    Re: XP non aggiornato? PC INFETTO IN 4 MINUTI

    Quote highlander ha scritto:
    vai sul sito qui, clicca su proceed e controlla le porte con il test shields up! su common ports
    https://grc.com/x/ne.dll?bh0bkyd2
    high
    ho cliccato mi ha dato aperta la porta 80
    mo che devo fare?
    è possibile avere un aiuto?
    sono un po ignorante in materia
    vivi intensamente
    elbala non è in linea
  7. #7
     Generale CSM
     Administrator
    Forum Utente accreditato Challenge
    Dal: gennaio 2003
    Prov: MI - Milano
    Messaggi: 64 658
    Profilo: 23519 visite
    Gradimento: 389
    9.1

    ALLARME ROSSO VIRUS!!!

    Allarme rosso per la diffusione di un baco che promette
    due posti per la Coppa del mondo del 2006 in Germania

    "Due biglietti gratis per i Mondiali"
    ma è il nuovo virus informatico


    ROMA - Un nuovo virus informatico insidioso perché tocca la più grande passione sportiva del mondo, il calcio. Si sta diffondendo in questi giorni tramite posta elettronica. Gli utenti ricevono una e-mail che avvisa il destinatario di aver vinto due biglietti per la Coppa del mondo di calcio del 2006 che si giocherà in Germania.

    L'email, sia in inglese che in tedesco, sembra una comunicazione ufficiale della Fifa e alcune versioni includono anche informazioni riguardo un nome e un contatto realmente esistenti dell'organizzazione.

    Il messaggio può arrivare da vari mittenti, come "administrator", "hostmaster", "info", o "webmaster", e ha nell'oggetto frasi come "registration confirmation", "your password", o "your email was blocked".

    L'email annuncia la vincita dei biglietti con la frasa "Congratulations, you have won tickets" e invita i destinatari ad aprire il file .zip allegato. Non è vero niente e appena viene aperto l'attache, il virus entra nel pc.

    L'allerta è stato lanciato dalla Tren Micro, società specializzata in soluzioni antivirus a livello mondiale, che ha dichiarato un allarme rosso e ha battezzato il virus "WORM_SOBER.S". Tren Micro consiglia di cancellare subito l'e-mail in questione.

    Secondo altre società come McAfee, l'allarme non è da considerarsi rosso, ma giallo anche perché il virus sembra indirizzato soprattutto a utenti tedeschi.

    Secondo Panda Software invece, il verme ha la capcità di scegliere la lingua, inglese o tedesco, a seconda del destinatario dell'e-mail e si è già diffuso non solo in Germania ma anche negli Stati Uniti, Austria e Svizzera.

    (3 maggio 2005)
    highlander non è in linea
  8. #8
     Maresciallo
     
    Forum Utente non accreditato
    Dal: gennaio 2005
    Da: torino
    Messaggi: 613
    Profilo: 997 visite
    Gradimento: 46
    9.3

    Re: ALLARME ROSSO VIRUS!!!

    Quote highlander ha scritto:
    Allarme rosso per la diffusione di un baco che promette
    due posti per la Coppa del mondo del 2006 in Germania

    "Due biglietti gratis per i Mondiali"
    ma è il nuovo virus informatico


    ROMA - Un nuovo virus informatico insidioso perché tocca la più grande passione sportiva del mondo, il calcio. Si sta diffondendo in questi giorni tramite posta elettronica. Gli utenti ricevono una e-mail che avvisa il destinatario di aver vinto due biglietti per la Coppa del mondo di calcio del 2006 che si giocherà in Germania.

    L'email, sia in inglese che in tedesco, sembra una comunicazione ufficiale della Fifa e alcune versioni includono anche informazioni riguardo un nome e un contatto realmente esistenti dell'organizzazione.

    Il messaggio può arrivare da vari mittenti, come "administrator", "hostmaster", "info", o "webmaster", e ha nell'oggetto frasi come "registration confirmation", "your password", o "your email was blocked".

    L'email annuncia la vincita dei biglietti con la frasa "Congratulations, you have won tickets" e invita i destinatari ad aprire il file .zip allegato. Non è vero niente e appena viene aperto l'attache, il virus entra nel pc.

    L'allerta è stato lanciato dalla Tren Micro, società specializzata in soluzioni antivirus a livello mondiale, che ha dichiarato un allarme rosso e ha battezzato il virus "WORM_SOBER.S". Tren Micro consiglia di cancellare subito l'e-mail in questione.

    Secondo altre società come McAfee, l'allarme non è da considerarsi rosso, ma giallo anche perché il virus sembra indirizzato soprattutto a utenti tedeschi.

    Secondo Panda Software invece, il verme ha la capcità di scegliere la lingua, inglese o tedesco, a seconda del destinatario dell'e-mail e si è già diffuso non solo in Germania ma anche negli Stati Uniti, Austria e Svizzera.

    (3 maggio 2005)
    grazie per l'informazione high

    ciao sandro
    Stravato Sandro Nichelino (TO)
    sandro non è in linea
  9. #9
    Alexthevamp
     Guest

    Re: ALLARME ROSSO VIRUS!!!

    mi e' arrivato proprio oggi.... bella high!
    anche se ti confesso che lo ho cestinato al volo senza manco aprire la mail...

    non apro mai le mail di destinatari sconosciuti
  10. #10
     Generale CSM
     Administrator
    Forum Utente accreditato Challenge
    Dal: gennaio 2003
    Prov: MI - Milano
    Messaggi: 64 658
    Profilo: 23519 visite
    Gradimento: 389
    9.1

    ALLARME VIRUS CELLULARI

    CommWarrior: Si diffonde il virus per Symbian
    di Francesco Caccavella (f.caccavella@html.it)
    mercoledì 25 maggio 2005

    Si diffonde a macchia di leopardo l'infezione del virus CommWarrior, progettato per attaccare cellulari equipaggiati con sistemi operativi Symbian serie 60. Sebbene l'infenzione non sia catalogabile come di massa, è uno dei primi esempi di virus per cellulari che lentamente si propaga da un paese ad un altro. Sinora il virus è stato rilevato in sei diverse nazioni: Irlanda, India, Oman, Italia, Filippine e Finlandia.

    L'ultima segnalazione è dello scorso 19 maggio, pubblicata da F-Secure, la casa produttrice di antivirus che più i tutte è in prima linea per combattere il fenomeno dei virus per cellulari. Il virus intercettato è una leggera variante di CommWarrior.A ed è stato rilevato su un utente finlandese. L'analisi di F-Secure è avvenuta direttamente sul cellulare infettato.

    CommWarrior è un virus per cellulari equipaggiati con sistemi Symbian che è in grado di replicarsi attraverso due diverse strade: sia come Bluetooth sia come MMS. Il funzionamento è quello tipico di un virus per personal computer. Una volta installato sul telefono, il virus comincia la scansione della rubrica per autoinviarsi attraverso un messaggio multimediale ad altri utenti. A differenza però dei messaggi di posta elettronica, i messaggi multimediali si pagano e il virus dunque può anche essere causa di un notevole danno pecuniario.

    Per camuffare il suo fine nocivo, il virus viene inviato accompagnato da messaggi in lingua inglese che hanno il fine di spingere l'utente ad eseguire il file .SIS giunto attraverso i metodi di propagazione. Tra i messaggi troviamo quelli classici di un e-mail worm: "Norton AntiVirus Released now for mobile, install it! " ('Rilasciato Norton AntiVirus per cellulari, installalo!) oppure "Symbian security update See security news at www.symbian.com" ('Aggiornamento di sicurezza di Symbian'), oppure ancora "Free SEX! Free *SEX* software for you!" ('Sesso gratuito per te').

    Il virus si propaga ad ore prestabilite, basandosi sull'orario del cellulare. Si autoinvia attraverso MMS solamente dalle 00.00 sino alle 06:59, mentre la funzione di replica attraverso Bluetooth è attiva dalle 08:00 sino alle 23:59. La scelta di inviare MMS solamente di notte è dettata probabilmente dalla volontà di nascondersi il più possibile: il traffico MMS infatti è facilmente rintracciabile verificando i costi di connessione del telefonino.

    Una volta eseguito il file ricevuto, il cellulare mostra un messaggio con la scritta "Install Commwarrior?" e, se l'utente risponde affermativamente, il worm infetta il terminale. L'infezione non provoca particolari danni al sistema, se non quelli derivanti dall'attività di replica. Alla prima ora del 14 di ogni mese il virus è programmato per resettare il cellulare sul quale è installato.

    Le prime avvisaglie in Italia risalgono alle prime settimane di maggio. Alcuni forum sono stati utilizzati per documentare l'avvenuta infezione. F-Secure sta cercando di bloccare la diffusione attraverso i gestori delle reti mobili che sono in grado, modificando i loro apparati di trasmissione, di intercettare e limitare la diffusione del worm.

    Per eliminare il worm è consigliabile utilizzare il F-Secure Mobile Anti-Virus, scaricabile direttamente sul telefonino dal sito http://mobile.f-secure.com. Una volta giunti sul sito si deve selezionare il link Download F-Secure Mobile Anti-Virus e successivamente il modello del cellulare da proteggere. L'applicazione sarà raggiungibile dal menu delle applicazione e, dopo essere stata esguita, cancellerà i riferimenti al worm.
    highlander non è in linea

Pagina 1 di 20 1 2 3 11 ... ultimoultimo

Discussioni simili

  1. ALLARME VIRUS!
    Da chakazulu nel forum Scienza & Tecnologia
    Risposte: 21
    Ultimo post: 24-03-2009, 16:02
  2. Allarme Virus Netsky
    Da chakazulu nel forum Community Board
    Risposte: 7
    Ultimo post: 01-06-2004, 16:50
  3. Allarme VIRUS
    Da chakazulu nel forum Community Board
    Risposte: 14
    Ultimo post: 26-03-2004, 14:42

Navigazione

Tag per questa discussione