Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it L'avatar di Cinder
    Registrato dal
    Oct 2002
    Messaggi
    321

    W32.Sahay.A@mm:nuovo worm

    Da punto-informatico:

    Un nuovo, piccolo e viscido vermicello di nome Sahay striscia fra le maglie della Rete a caccia di un altro worm, Yaha, di cui vuole la testa. Fra gli altri suoi hobby c'è corrompere i file e mandare in crash i computer infettati

    Sebbene la sua diffusione non abbia raggiunto almeno per il momento livelli preoccupanti, il nuovo worm Sahay sta destando un certo interesse per la singolare natura della sua missione: trovare e distruggere un suo celebre simile, di nome Yaha.
    Sebbene Sahay non sia il primo virus della storia ad essere stato programmato per "uccidere" un altro virus, era un bel po ' di tempo, secondo alcuni esperti del settore, che non se ne vedeva uno con tale capacità agire su piattaforme Windows.

    Il nuovo worm arriva sotto forma di allegato, "mathmagic.scr", all'interno di una e-mail che ha per oggetto "Fw: Sit back and be surprised...". Nel caso in cui Sahay trovi nel sistema una versione conosciuta di Yaha tenta di cancellarlo e visualizzando il testo:

    Hi there.. it seems you were infected with Yaha.k. That worm however, written by an idiot who sPeLlS lIkE tHiS,abused my website and got me toreceive the complaints. Therefore, I have just disinfected you.Don't worry tho.. as I didn't wanna steal from you, I gave you this virus (Win32.HLLP.YahaSux) in return

    Nonostante il suo primo obiettivo sia debellare Yaha dalla faccia della Rete, Sahay non si può considerare un codice "buono" visto che tenta di infettare tutti i file con estensione ".exe" presenti nella cartella di Windows ed in quella dei download di mIRC. Un tentativo, quello di Sahay, che in seguito ad alcuni errori nel suo codice in genere finisce per corrompere i file o, nella migliore delle ipotesi, mandare in crash il sistema.
    Come nella tradizione di ogni worm, Sahay tenta poi di inviare sé stesso a tutti gli indirizzi contenuti nella rubrica di Outlook.

    LE ISTRUZIONI PER RIMUOVERE IL VIRUS SI TROVANO A QUESTO LINK:

    http://securityresponse.symantec.com...ahay.a@mm.html
    Zoccola informatica in pensione

  2. #2

    Re: W32.Sahay.A@mm:nuovo worm

    Originariamente inviato da Cinder
    Da punto-informatico:

    sta destando un certo interesse per la singolare natura della sua missione: trovare e distruggere un suo celebre simile, di nome Yaha.
    Ne rimarrà soltanto uno.......

    Ciao
    Home Page:Sicurezza in rete
    Antivirus - Firewall - Antispam

  3. #3
    Utente di HTML.it L'avatar di Cinder
    Registrato dal
    Oct 2002
    Messaggi
    321
    E si! battaglia fino all'ultimo byte

    ciao Bil
    Zoccola informatica in pensione

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.