Trucchi PC Italia Forums  

Vai indietro   Trucchi PC Italia Forums > Trucchi PC Italia Forums - SUPPORTO PERSONAL COMPUTERS > Internet, Security & Networking

Internet, Security & Networking Sezione dedicata alle novità dal/sul mondo di internet e alle problematiche derivanti dalla sicurezza informatica.

Rispondi
 
LinkBack Strumenti della discussione Modalità di visualizzazione
Vecchio 04-11-11, 23:31   #1 (permalink)
Trucchi PC Italia Official Collaborator
 
L'avatar di FILES
 
Registrato dal: July 21st, 2010
Messaggi: 67
Punteggio: 994, Livello: 16
Punteggio: 994, Livello: 16 Punteggio: 994, Livello: 16 Punteggio: 994, Livello: 16
Livello superiore: 94%, 6 Punti richiesti
Livello superiore: 94% Livello superiore: 94% Livello superiore: 94%
Attività: 16%
Attività: 16% Attività: 16% Attività: 16%
Grazie dati: 41
Ringraziato 101 volte in 50 post
Potenza rep: 2
FILES è su una strada distinta
predefinito Falla zero day nel kernel Windows, Duqu s'intrufola

Falla zero day nel kernel Windows, Duqu s'intrufola

Duqu sfrutta una vulnerabilità del kernel di Windows per intrufolarsi nel sistema tramite un file di Word. Microsoft è al lavoro per realizzare un aggiornamento di sicurezza, intanto sembra che siano già state infettate almeno sei aziende in altrettanti Paesi. Secondo gli esperti di sicurezza il nuovo malware non è un erede di Stuxnet, ma può propagarsi nelle reti in modo ingegnoso.

Duqu sfrutta una vulnerabilità nel kernel di Windows per entrare nei PC tramite un file di Word

I ricercatori del laboratorio ungherese CrySyS (Laboratory of Cryptography and System Security) e di Symantec hanno scoperto una vulnerabilità zero-day che apre la porta al malware Duqu sui computer con sistema operativo Windows. Il malware si annida in un file infetto di Word.
Ricordiamo che Duqu è un worm scoperto di recente che sembra essere stato progettato per realizzare attacchi mirati contro un numero ridotto di obiettivi, e che può essere modificato a seconda del "compito" che gli viene via via assegnato.
Inizialmente sembrava che la nuova piaga informatica fosse un derivato di Stuxnet, in realtà analisi più recenti da parte degli esperti di sicurezza di SecureWorks hanno portato alla conclusione che sia Duqu sia Stuxnet sono tasselli sofisticati di malware formati da più componenti, ma che non hanno "legami di parentela".
All'apertura del file Word (tramite la tecnica del "social engineering"), l'installer integrato nel documento si attiva ed esegue codice shell Windows per installare una DLL e un driver nel sistema, facendo l'hijacking dei servizi di controllo.
In questo modo Duqu apre una porta che consente a un malintenzionato di accedere e prelevare i dati del sistema in via remota e nel frattempo infettare altri sistemi della rete. Sempre stando alle informazioni per ora note, sembra che il worm sia stato scritto per installarsi solo nell'arco di otto giorni, e che finora sia passato indenne a scansioni antivirus, firewall e affini.
In seguito alla segnalazione, i ricercatori Microsoft si sono messi all'opera e si attende a breve un aggiornamento di sicurezza così come comunicato da Redmond in un comunicato ufficiale. Non è chiaro se arriverà entro l'otto novembre, giorno del Patch Day mensile.
Intanto recentemente si è scoperto che Duqu sarebbe in grado di diffondersi attraverso le reti sfruttando le connessioni SMB usate per la condivisione di file fra i computer. Inoltre, quando infetta sistema non collegati direttamente a Internet, usa un protocollo file sharing per collegarsi a computer che hanno accesso al Web e formare così una nuova rete di controllo.
Secondo Symantec Duqu avrebbe già contagiato sei grandi aziende in otto paesi, tra cui Francia, Paesi Bassi, Svizzera, Ucraina, India, Iran, Sudan e Vietnam. I ricercatori di Symantec hanno anche scoperto un server di controllo (ora "spento") usato da alcune versioni di Duqu per comunicare con gli aggressori: si trova in Belgio e sfrutta l'indirizzo IP 77.241.93.160. In precedenza era stato usato un server in India.
FILES non  è collegato   Rispondi quotando
I seguenti utenti ringraziano FILES per il suo post:
Nix88 (06-11-11)
  #1.5
Spazio pubblicitario disponibile
 
 
Data registrazione: Da Sempre
Località: Il Web
Età: Vecchissimo
Messaggi: Tantissimi
Spazio pubblicitario disponibile

Online  
Rispondi

Strumenti della discussione
Modalità di visualizzazione

Regole d'invio
Non puoi inserire discussioni
Non puoi inserire repliche
Non puoi inserire allegati
Non puoi modificare i tuoi messaggi

BB code è attivo
Le smilie sono attive
Il codice IMG è attivo
il codice HTML è disattivato
Trackbacks are attivo
Pingbacks are attivo
Refbacks are attivo



Tutti gli orari sono GMT +2. Attualmente sono le 15:40.


Powered by vBulletin versione 3.8.2
Copyright ©: 2000 - 2012, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.2
Traduzione italiana Team: vBulletin-italia.it

© Trucchi PC Italia - E' vietata la copia (anche parziale, tranne che degli articoli originariamente pubblicati sotto licenza CC) senza autorizzazione da parte degli amministratori.