Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14
  1. #1
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273

    C'e' un virus/troian in giro che non viene riconosciuto da Norton Antivirus

    Attenzione c'e' un virus/troian in giro che non viene riconosciuto da Norton Antivirus anche se aggiornato.

    Una versione del virus arriva come un finto file PDF e l'altra invece apre in automatico una connessione con Windows Media Player.

    Mi sono appena arrivate tre e-mails infette dalla Registration Authority Italiana, se i loro computer si sono infettati allora significa che il problema e' grosso.

    Il nome del file allegato e' 2002.pdf.exe
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

  2. #2
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273
    Queste sono alcune delle cose che chiama il virus quando parte (l'ho salvato come ascii e l'ho aperto)

    KERNEL32.DLL
    ADVAPI32.dll
    MPR.dll
    MSVCRT.dll
    USER32.dll
    WSOCK32.dll
    LoadLibraryA
    GetProcAddress
    ExitProcess
    RegCloseKey
    WNetOpenEnumA
    putc
    SetTimer
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

  3. #3
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273
    Ho avuto conferma telefonica dalla Registration Autority Italiana che sono effettivamente stati colpiti da virus.

    Quello che e' grave e che stanno sparando mails a mezzo mondo (nel loro archivi hanno oltre 100.000 indirizzi e-mails) che oltre a contenere il virus trasmettono anche dati riservati.

    Io ne ho gia' ricevute 5 di cui 2 di queste contenevano dati riservati.

    Come ho gia' detto prima questi virus (l'ultimo era un file excel modificato) non vengono riconosciuti dagli antivirus per cui temo che nelle prossime ore ci sia una infezione diffusa sulla rete Italiana
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

  4. #4
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273
    Ho chiesto alla Registration Authority Italiana di chiudere tutte le porte della loro posta in uscita (SMTP e quant'altro).

    Spero abbiano il buon senso di farlo.

    P.S.: nella ultima loro mail con virus c'erano almeno 200 indirizzi e-mails in chiaro.

    Se vi potesse interessare questi sono i mailservers dai quali partono i virus:

    mx2.isti.cnr.it [146.48.80.4]
    mail.nic.it [193.205.245.4])
    scorpio.nic.it [193.205.245.67]
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

  5. #5
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273
    Il file e' lungo 72192 bytes, non riesco a vedere l'estensione perche' Zonealarm me la modifica in automatico in "zlo" e "zlq", credo sia un exe.
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

  6. #6
    Utente di HTML.it
    Registrato dal
    Nov 2002
    Messaggi
    568
    Oggi ho affrontato un'emergenza di virus tramite mail, vediamo se è lo stesso.

    Usa come mittenti indirizzi "rubati" dall'agenda di outlook e praticamete ricicla mail esistenti, nel senso che copia un messaggio già inviato e ci mette l'allegato infetto che figura di 73,2 KB (o 72,3, non ricordo). Il nome del file varia e anche l'estensione (pif, scr, exe). Sembra una mail già ricevuta da un collega, un doppione che però contiene un allegato infetto.

    In parole povere se io con indirizzo mail@dominio.it ho inviato in passato una mail con oggetto "ciao a tutti" e con scrtto nel messaggio "siete belli" il virus invia una mail con uguale oggetto e messaggio ma con l'allegato infetto. Questo è il poco che ho capito analizzando una ventina di mail particolari. Domani mattina forse ne saprò di più.

    Il prolema è iniziato intorno alle 13.00 di oggi, ed è precipitato dopo le 14.30.
    Sbagliando si impara, a volte potrei sbagliare, riprendetemi quando accade in modo da istruirmi. Declino ogni responsabilità delle inesattezze tecniche di quanto affermo!

  7. #7
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273
    OK il virus e' questo:

    http://securityresponse.symantec.com...bear.b@mm.html

    nel link ci sono anche le indicazioni per scaricare un aggiornamento beta del Virus Definitions di Norton Antivirus che lo individua.
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

  8. #8
    Utente di HTML.it L'avatar di tittula
    Registrato dal
    Oct 2002
    Messaggi
    1,944
    Ciao pilovis, la cosa si fa seria anche barney ha aperto un 3d su questo nuovo bug bear.

    Senti ma si installa anche senza aprire l'allegato?

  9. #9
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

  10. #10
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273
    Indicazioni della presenza del Virus:

    - Presenza di strani file .exe nella cartella STARTUP
    - Attivita sulla porta TCP 1080
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.