Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it L'avatar di Dwarf
    Registrato dal
    Mar 2002
    Messaggi
    1,884

    Virus Zelig ?

    Mi è arrivata questa email da SalvaPc
    UNA EMAIL SOSPETTA
    ------------------

    Nelle ultime ore si sta diffondendo sempre di piu' sulla rete italiana un messaggio di posta elettronica in italiano che invita a scaricare uno screen saver (salva schermo) di Zelig, la popolare trasmissione televisiva.

    Sono pero' diverse le ragioni che inducono a ritenere che si tratti di un worm, se non anche di un trojan: prima fra tutte il testo del messaggio, sempre uguale e l'indirizzo del mittente dell'email, sempre diverso.

    Gli esperti sono tuttora al lavoro per capire quali siano con esattezza gli effetti del file una volta aperto. SalvaPC consiglia di non scaricare il file sul proprio computer prima che i tecnici abbiano concluso le loro analisi.

    Di certo in questo momento nessun antivirus e' in grado di individuare questo file come un worm.

    COME RICONOSCERE IL MESSAGGIO INFETTO
    -------------------------------------

    Come detto, il mittente dell'email e' sempre diverso e potrebbe corrispondere all'email di un utente che e' stato colpito dal worm.
    Il soggetto del messaggio e' invece sempre lo stesso: Il momento e' catartico.

    Nel corpo del messaggio si trova sempre lo stesso testo:

    Ricevo e cortesemente inoltro,.... un premio per la genialita'
    hanno reso mitico un salva schermo scaricalo, poesie catartiche, che non sai cosa ti perdi
    ciao

    Dove "poesie catartiche" e' linkato ad una pagina accedendo alla quale viene richiesto di scaricare il file sospetto.

    UN SITO SPARAVIRUS?
    -------------------

    Senza biosgno di ulteriori click, accedendo al sito viene richiesto lo scaricamento di Zelig.scr.

    Sul sito, xxxxxxxxxxx.com/index.html, si trova una sola frase:
    Il momento e' catartico... per parafrasare un noto comico di ZELIG !!!

    COME COMPORTARSI
    ----------------

    Al momento la cosa migliore da fare e' evidentemente evitare di aprire o scaricare il file o, ancor meglio, di recarsi sul sito pubblicizzato dalle email infette.

    Nelle prossime ore e' probabile che i maggiori produttori di antivirus metteranno a punto aggiornamenti specifici per individuare e bloccare il probabile worm. E' anche possibile, anche se appare per ora improbabile, che si tratti di una bufala ben organizzata.


    Qualcuno ne sa di più ?

    Ovviamento non ho messo l'url reale.

  2. #2

  3. #3
    se ne beccate uno contattatemi

    Ciao

    Eraser

  4. #4
    Originariamente inviato da eraser
    se ne beccate uno contattatemi

    Ciao

    Eraser
    sono gia' 2 ke me ne arrivano [ Il momento e' catartico ], per fortuna alla prima il norton mi ha buttato tutto in quarantena senza duplicarne il backup o riparare, eliminato con successo, ora sembro essere pulito, o meglio, non sono mai stato infettato.

    Grazie norton
    Formaldehyde a new Ajax PHP Zero Config Error Debugger

    WebReflection @WebReflection

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    La Sarc ha modificato il nome in w32.marque.worm all'url altre utili informazioni

    http://securityresponse.symantec.com...rque.worm.html



    Marco(amvinfe)
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6

  7. #7
    Amministratore L'avatar di NetKiLLeR
    Registrato dal
    Feb 2000
    residenza
    Padova
    Messaggi
    3,872
    Originariamente inviato da eraser
    me lo sono analizzato pure io

    http://www.hwinit.net/modules/news/a...hp?storyid=193
    Io invece me lo sono preso venerdì quando non era ancora riconosciuto
    Da dire che è particolarmente pericoloso per gli utenti con connessione analogica o isdn perchè al primo riavvio dopo l'infezione va a modificare i parametri di connessione facendo connettere automaticamente ad un 899.xxx.xxx anzichè al proprio provider.
    dimora.uno- appartamento a 5 stelle a Padova

  8. #8
    vero mi era sfuggito

    7072696F20756E2063656C6C756C617265206469206D657264 61210038393932303839303600

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.