Forum
Gemellati



L'Angolo Rotondo*
Pubblicitá in FFZ*
Il Bivacco
Il Paradiso della Poesia*
Ali di Poesia*
Freeworld Forum*
AC Milan*
Thelma&Louise Forum*
Marenostrum
Pensando Vivendo*
Parole & Poesia*
Il Paradiso dell'Amicizia*
FORUMANDO*
Tempio
Sommerso*
Vale and Friends*
Transilvania*
Solaris*
CiboMania*
Il Tempio dei Maghi*
Svagolandia Forum*
Il Residence*
Romanticismo*
The Two's forum*



Il Sito


Biografia
Discografia
Videografia
News
Sorcini all'opera
Zerofoto
Link
Top 100
Qui siamo noi



Vota
il forum
















Aggiungi Zerofollia Forum ai preferiti


Ascolta la musica di ZEROFOLLIA


Nuova Discussione
Rispondi
 
Pagina precedente | 1 | Pagina successiva
Stampa | Notifica email    
Autore

Nuovo worm che diffonde spyware

Ultimo Aggiornamento: 03/06/2005 22:43
OFFLINE
Post: 26.432
Post: 659
Registrato il: 25/02/2005
Registrato il: 15/04/2005
Sesso: Maschile
Utente Senior
Fonte - Giornale Tecnologico

Trend Micro ha diramato un allarme a medio rischio relativo a una nuova variante del worm MYTOB, MYTOB.AR, intercettata in diversi Paesi. Al momento sono state identificate oltre 100 varianti del worm MYTOB. In maniera simile alle versioni precedenti, anche questo ultimo worm residente in memoria si propaga inviando una copia di se stesso sotto forma di allegato a un messaggio di posta elettronica che viene spedito ai destinatari mediante un proprio motore SMTP (Simple Mail Transfer Protocol).

Dopo l'esecuzione il worm scarica un programma spyware che a sua volta deposita un componente adware sulla macchina colpita. Il worm è dotato di funzionalità di backdoor e possiede un bot IRC (Internet Relay Chat) che si collega a un IRC server specifico.

Usando tattiche di social engineering tradizionali, MYTOB attira l'interesse della vittima assumendo l'aspetto di un messaggio importante relativo all'account di posta del destinatario, simile a quello che si potrebbe realmente ricevere dal proprio amministratore. Il messaggio giunge con argomenti e testi differenti invitando l'utente a effettuare determinate azioni per evitare il blocco o la disattivazione dell'account.

Una volta lanciato in esecuzione, il worm deposita nella cartella di sistema di Windows un file denominato come l'attrice belga Lien Van de Kelder. Il componente spyware (rilevato come TSPY_AGENT.H) consente all'attaccante di tracciare i click del mouse su una pagina residente sul sito mediatickets.net per monitorare l'andamento dell'infezione e scoprire le preferenze di ogni utente colpito.

David Kopp, responsabile TrendLabs EMEA, ha dichiarato: "Non è la prima volta che osserviamo tattiche di social engineering di questo genere utilizzate dagli autori di malware, né è la prima volta che vengono impiegati i nomi di personaggi famosi. Tuttavia, il crescente utilizzo dello spyware e dell'adware in combinazione con funzionalità di backdoor è allarmante in quanto potrebbe fornire a un attaccante un metodo adatto per derubare la vittima. Trend Micro invita pertanto gli amministratori a bloccare le estensioni dei file non essenziali come .exe, .pif e .scr, e ricorda agli utenti finali di non aprire messaggi e allegati sospetti accertandosi dell'aggiornamento dei pattern file dei propri software antivirus".

I clienti Trend Micro risultano protetti da questa minaccia attraverso l'ultima versione del pattern file, la numero 2.649.00. I clienti Outbreak Prevention Services devono scaricare OPP 177 (o successivo) per contrastare la diffusione di questa minaccia. I clienti Damage Cleanup Services possono invece scaricare il template Damage Cleanup #622 per il ripristino automatizzato dei sistemi colpiti.
03/06/2005 22:43
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
Rispondi
Cerca nel forum
Tag cloud   [vedi tutti]

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 12:12. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com


Sito ufficiale di Zerofollia Forum



Ricercasiti.com