Trucchi PC Italia Forums  

Vai indietro   Trucchi PC Italia Forums > Trucchi PC Italia Forums - SUPPORTO PERSONAL COMPUTERS > Internet, Security & Networking

Internet, Security & Networking Sezione dedicata alle novità dal/sul mondo di internet e alle problematiche derivanti dalla sicurezza informatica.

Rispondi
 
LinkBack Strumenti della discussione Modalità di visualizzazione
Vecchio 27-01-09, 10:24   #1 (permalink)
Moderator
 
L'avatar di Argon79
 
Registrato dal: September 1st, 2008
Ubicazione: padova
Messaggi: 2332
Punteggio: 8146, Livello: 60
Punteggio: 8146, Livello: 60 Punteggio: 8146, Livello: 60 Punteggio: 8146, Livello: 60
Livello superiore: 98%, 4 Punti richiesti
Livello superiore: 98% Livello superiore: 98% Livello superiore: 98%
Attività: 21%
Attività: 21% Attività: 21% Attività: 21%
Grazie dati: 21
Ringraziato 98 volte in 78 post
Potenza rep: 27
Argon79 è su una strada distinta
Invia un messaggio tremite MSN a Argon79 Invia un messaggio tremite Skype a Argon79
Exclamation Il trojan Waledac per la festa di San Valentino

Il trojan Waledac per la festa di San Valentino
Il trojan Waledac allarga sempre più la sua attività nefasta e adesso si prepara a farci gli auguri di San Valentino.

È in attività da alcuni mesi il trojan Waledac, nelle sue numerose varianti.

Uno dei suoi scopi principali è la creazione a livello mondiale di una botnet di computer, cioè una serie di computer infetti utilizzati per distribuire altro malware, compiere attività illecite, o, come nel caso in esame, spedire spam e tentare di infettare altri computer.

Ultimamente ne abbiamo già viste almeno un paio di botnet legate a questo virus: dopo gli auguri di buone feste, non potevano mancare quelle che sfruttavano la campagna presidenziale di Obama, adesso arriviamo agli auguri di San Valentino.

Il bello è che vengono ancora sfruttati gli indirizzi dei siti usati durante le elezioni americane.

Questo è uno dei siti ancora attivo nel momento in cui scrivo, tanti cuoricini rossi e un unico link che avvia il download di un eseguibile che cambia spesso nome.



Love.exe e Meandyou.exe sono due eseguibili scaricabili da due indirizzi web diversi.




Dopo alcune ore si poteva scaricare invece questo you.exe riconosciuto adesso anche da Nod32.



Questa è l'analisi più completa delle attività del virus svolta dal sito threatexpert.com.

Data la bassa percentuale di riconoscimento degli antivirus, vista anche la facilità con cui muta questo virus, prestate molta attenzione se ricevete delle e-mail contenenti link per il download di qualche eseguibile: potreste ritrovarti coinvolti in una di questa botnet.

fonte: http://uwp.italiannetwork.net/forum/...;topicseen#new
__________________

Meglio essere sfortunati ma saggi, che fortunati e stolti.
Argon79 non  è collegato   Rispondi quotando
  #1.5
Spazio pubblicitario disponibile
 
 
Data registrazione: Da Sempre
Località: Il Web
Età: Vecchissimo
Messaggi: Tantissimi
Spazio pubblicitario disponibile

Online  
Vecchio 27-01-09, 17:51   #2 (permalink)
Member
 
L'avatar di PincoPallino
 
Registrato dal: September 19th, 2008
Ubicazione: Cremona
Messaggi: 128
Punteggio: 676, Livello: 13
Punteggio: 676, Livello: 13 Punteggio: 676, Livello: 13 Punteggio: 676, Livello: 13
Livello superiore: 52%, 24 Punti richiesti
Livello superiore: 52% Livello superiore: 52% Livello superiore: 52%
Attività: 0%
Attività: 0% Attività: 0% Attività: 0%
Grazie dati: 0
Ringraziato 0 volte in 0 post
Potenza rep: 5
PincoPallino è su una strada distinta
predefinito

buon a sapersi
__________________

PincoPallino non  è collegato   Rispondi quotando
Rispondi

Strumenti della discussione
Modalità di visualizzazione

Regole d'invio
Non puoi inserire discussioni
Non puoi inserire repliche
Non puoi inserire allegati
Non puoi modificare i tuoi messaggi

BB code è attivo
Le smilie sono attive
Il codice IMG è attivo
il codice HTML è disattivato
Trackbacks are attivo
Pingbacks are attivo
Refbacks are attivo



Tutti gli orari sono GMT +2. Attualmente sono le 20:35.


Powered by vBulletin versione 3.8.2
Copyright ©: 2000 - 2012, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.2
Traduzione italiana Team: vBulletin-italia.it

© Trucchi PC Italia - E' vietata la copia (anche parziale, tranne che degli articoli originariamente pubblicati sotto licenza CC) senza autorizzazione da parte degli amministratori.