Forum
Gemellati



L'Angolo Rotondo*
Pubblicitá in FFZ*
Il Bivacco
Il Paradiso della Poesia*
Ali di Poesia*
Freeworld Forum*
AC Milan*
Thelma&Louise Forum*
Marenostrum
Pensando Vivendo*
Parole & Poesia*
Il Paradiso dell'Amicizia*
FORUMANDO*
Tempio
Sommerso*
Vale and Friends*
Transilvania*
Solaris*
CiboMania*
Il Tempio dei Maghi*
Svagolandia Forum*
Il Residence*
Romanticismo*
The Two's forum*



Il Sito


Biografia
Discografia
Videografia
News
Sorcini all'opera
Zerofoto
Link
Top 100
Qui siamo noi



Vota
il forum
















Aggiungi Zerofollia Forum ai preferiti


Ascolta la musica di ZEROFOLLIA


Nuova Discussione
Rispondi
 
Pagina precedente | 1 | Pagina successiva
Stampa | Notifica email    
Autore

Sony DRM: isolato il primo trojan

Ultimo Aggiornamento: 12/11/2005 19:28
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
Eccolo, arrivato tra le immumerevoli previsioni di molti esperti di sicurezza del settore, il primo trojan che sfrutta la tecnologia DRM di Sony, studiata e applicata nei cd musicali per proteggere i propri diritti intellettuali.

Bitdefender, società rumena specializzata in tecnologia per la sicurezza informatica, ha annunciato di aver isolato il trojan alle ore 12.15 GMT di oggi.


Il trojan, ancora in fase di analisi, installa sulle macchine infettate una backdoor per prendere il controllo da remoto del pc attraverso IRC.


"Eravamo consci del fatto che da un momento all'altro sarebbe stato scritto qualche malware che sfruttasse questa situazione venutasi a creare con la nuova tecnologia Sony. Proprio per questo, BitDefender ha aggiornato la propria tecnologia euristica per identificare tutti i software che tentano di usare questa tecnica. Il trojan è in-the-wild (ndr. si sta rapidamente diffondendo) ed è la terribile conferma dei nostri pensieri" ha dichiarato Viorel Canja, direttore dei laboratori BitDefender.


Un'analisi del trojan sarà disponibile a breve, così come altri aggiornamenti riguardo questa notizia.


UPDATE:

F-Secure ha pubblicato la prima analisi del trojan che è stato rinominato come Breplibot.b.

Una volta lanciato, il trojan crea il file $sys$drv.exe nella directory di sistema di Windows.

Crea inoltre le seguenti chiavi di registro:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "$sys$drv" = "$sys$drv.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "$sys$drv" = "$sys$drv.exe"


Il trojan crea inoltre due Mutex, SonyEnabled e $sys$drv.exe.

Una volta attivo, il trojan tenta di connettersi ad uno dei seguenti server IRC:
68.101.14.76:8080
24.210.44.45:8080
67.171.67.190:8080
35.10.203.93:8080
152.7.24.186:8080


Dove resta in ascolto per eventuali comandi da eseguire che possono essere:
- Download ed esecuzione di software da remoto
- Informazioni di sistema
- Cancellazione di files


UPDATE:

Da un primo test (15.50 ora locale) sono alcuni gli antivirus che ancora non riconoscono il trojan. Tra gli assenti illustri ci sono tutti e tre gli antivirus freeware - AVG, Avast e Antivir - mentre tra gli antivirus a pagamento piu diffusi solo Norton Antivirus e Panda Antivirus ancora non riconoscono il trojan.


www.hwupgrade.it/news/sicurezza/15766.html
11/11/2005 00:48
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
A me hanno appena installato questo antivirus...NOD32 lo conoscete?
Sapete dirmi qualcosa...??? miiiiiiiiii funzionerá... [SM=x660237]


[SM=x660224]

azz.......speriamo bene!! [SM=x660296]


Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







11/11/2005 03:16
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
personalmente non l'ho mai provato, però ne ho sentito parlare bene [SM=x660216]
12/11/2005 02:05
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
Grazie Vale...mi hai risollevato un poco... [SM=x660296]
[SM=x660205]
[SM=x660290]
Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







12/11/2005 02:21
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
prego!

il sito....
www.nod32.it/home/home.htm
[SM=x660216]
12/11/2005 02:30
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 3.029
Post: 2.713
Registrato il: 17/04/2005
Registrato il: 18/04/2005
Sesso: Femminile
Utente Veteran
Io uso AVG!Va bene allora?Grazie [SM=x660205]
Ale
12/11/2005 07:34
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
ehiii...ma stando alle informazioni é semplicemente fantastico... [SM=x660205]

quindi grazie al mio mitico amico Juan che me lo ha messo! [SM=x660317]


Grazie Vale sei grande!! [SM=x660246]

Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







12/11/2005 13:26
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
Re:

Scritto da: Ale sorcina 12/11/2005 7.34
Io uso AVG!Va bene allora?Grazie [SM=x660205]



si ale, è uno dei migliori free......ho trovato anche una guida, qui www.attivissimo.net/acchiappavirus/avg/


p.s. grazie beat dei complimenti! [SM=g27828]
12/11/2005 19:28
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
Rispondi
Cerca nel forum
Tag cloud   [vedi tutti]

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 13:44. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com


Sito ufficiale di Zerofollia Forum



Ricercasiti.com