Questi risultati puzzano un poco...cosa hanno testato esattamente?
Questi risultati puzzano un poco...cosa hanno testato esattamente?
Desine fata deum flecti sperare precando.
Soprattutto la resistenza alle sostituzioni di componenti del programma e al loro danneggiamento. Quando dici che puzzano (anche a me qualcosa sembra strano) a chi ti riferisci in particolare?![]()
Ciao
Purtroppo nn hanno specificato quali tecniche abbiano usato....![]()
![]()
Se siete interessati a conoscere qualcosa sul primo worm della storia, quel worm di Robert Morris che nel novembre 1988 seminò il panico sulla rete ARPANET, visitate
http://www.virusthreatcenter.com/virus.aspx?virus=50
oppure digitate "Robert Morris worm" su Google.
Ciao![]()
![]()
![]()
Originariamente inviato da makuro
Questi risultati puzzano un poco...cosa hanno testato esattamente?
Quoto Makuro. In effetti senza una spiegazione dettagliata delle tecniche adottate i dati non sono interpretabili e lasciano il tempo che trovano....
Sarebbe interessante saperne di più...
Leggi il REGOLAMENTO!
E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
Drugo
mah, a nessuno in particolare. Ma se *io* utente installo una backdoor e, a richiesta generica del fw (cioè non mi segnala che è una backdoor, ma questo dovrebbe essere compito dell'AV) *accetto* l'uscita, non vedo dove sia il problema (o almeno il compito del fw è stato assolto...).Originariamente inviato da NetEscape
Soprattutto la resistenza alle sostituzioni di componenti del programma e al loro danneggiamento. Quando dici che puzzano (anche a me qualcosa sembra strano) a chi ti riferisci in particolare?![]()
Ciao
Lsass passava anche i pc con i firewall perchè l'utenza *accettava* spontaneamente la connessione in ingresso...Ma questo non vuol dire che il fw non funge...
Desine fata deum flecti sperare precando.
Sono d'accordo. Devi anche considerare il fattore di campagna pubblicitaria...![]()
![]()
![]()
P.S. La firma dei tuoi post è tratta da Lucrezio?
Un worm mass-mailer ha in sè una routine base con la quale può autoinviarsi per posta. Questa routine crea un socket, legge i
parametri di configurazione dell'account predefinito di sistema e si connette al server SMTP trovato sulla macchina ospite. Se la connessione va in porto, il bastardo invia una mail ad 1 indirizzo casuale contenente se stesso come allegato, scegliendo in modo casuale fra una serie di diversi Subject di posta (oppure usa sempre lo stesso, dipende dal worm). Per cammuffare l'allegato, il worm spoofa l'estensione del file , usanto un trucco del campo "Content-type" nell'header MIME: si imposta una doppia estensione dell'allegato (es:PamelaAnderson.jpg.exe)dove la seconda estensione è separata dalla prima mediante una serie infinita di spazi vuoti. Una tecnica simile fu impiegata in passato dal virus "Anna Kuornikova". In pratica quello che si vedeva era questo: AnnaKournikowa.jpg, mentre l'estensione completa era
AnnaKournikowa.jpg.vbs. Un motivo in più per non scaricare anche quei file che ci sembrano innocui, come documenti Office o file grafici.![]()
![]()
![]()
http://www.srnmicro.com/virusinfo/
http://www.trendmicro.com/vinfo/virusencyclo/
http://www.computerworld.com/securit...ecurity/virus/
Tenevi sempre aggiornati ed informati!
Ciao![]()
![]()
![]()
![]()
Siate paranoici! Non fidatevi di niente e di nessuno!
"Diffidate di chiunque" (Kevin Mitnick), principio ribadito anche nell'ultimo meeting di Defcon.
Aggiornatevi
Non demandate tutto all'antivirus e al firewall, ma lavorate con loro. Usate i siti delle case antivirus anche come fonte di informazioni.
Diffidate anche degli indirizzi di posta noti e dei link "facili"
Gli scrittori di worm sono spesso molto abili nel social engineering, ovvero l'arte di raggirare il prossimo. Riescono a falsificare gli indirizzi di note case antivirus, persino della stessa Microsoft. Diffidate di inviti allettanti e della pornografia "facile".
Non scaricate un file solo perchè vi sembra inoffensivo
Se non siete sicuri al cento per cento, eliminate la mail o il msg.
pif, doc, scr, rar, zip, txt
sono oggi anch'esse estensioni pericolose. E se c'è qualche estensione che nn conoscete, eliminate tutto.
![]()
![]()
![]()