Virus, allarme "Kamasutra":mercoledì scade countdown

« Older   Newer »
 
  Share  
.
  1.     +1   -1
     
    .
    Avatar

    Senior Member

    Group
    ♪ Playful - Admin ♪
    Posts
    10,945

    Status
    Anonymous
    2/2/2006

    Virus: occhi puntati su Kamasutra

    Il 3 febbraio scade conto alla rovescia

    user posted image

    Il primo conto alla rovescia del terribile virus soprannominato "Kamasutra" sta per scadere. Come previsto dagli hacker che l'hanno ideato, infatti, ogni terzo giorno del mese il worm cancella tutti i file con determinate estensioni dai computer infetti. In Italia e in diversi altri Paesi l'allarme è molto alto e gli esperti hanno calcolato che in tutto il mondo le macchine intaccate dovrebbero essere circa mezzo milione.


    Per non rischiare il peggio, le società specializzate consigliano di aggiornare i sistemi antivirus o di effettuare una scansione online del pc. Per far fronte all'emergenza, sono stati sviluppati tool di rimozione gratuiti e Microsoft ha pubblicato perfino un advisory informativo. Nel mirino del worm, che tecnicamente è stato battezzato con diversi nomi (Nyxem, BlackMal, Mywife, Blackworm, Grew, Blueworm), ci sono i formati ".doc", ".xls", ".mdb", ".mde", ".ppt", ".pps", ".zip", ".rar", ".pdf", ".psd" e ".dmp", estensioni tipiche dei documenti informatici più diffusi.

    Stando a quanto riferito dagli esperti, il codice maligno si propaga tramite allegati di posta elettronica e condivisioni di rete, compresi i più diffusi servizi di file sharing P2P. La trasmissione via e-mail del baco adotta le solite tecniche persuasive e, per spingere gli utenti ad aprire l'attaco infetto, promette false immagini hard, contenuti pornografici e barzellette. Il temibile conto alla rovescia scade a mezzanotte. Utenti avvisati.


    http://www.tgcom.mediaset.it

    Edited by Massy... - 2/2/2006, 22:50
     
    Top
    .
  2.     +1   -1
     
    .
    Avatar

    Senior Member

    Group
    Administrator
    Posts
    12,735
    Location
    Firenze

    Status
    Anonymous
    Anche se sfrutta una tecnica obsoleta il worm si è molto diffuso
    L'Italia è terza nella classifica degli utenti finora infettati

    Nyxem, il pericolo col vestito sexy
    Virus che colpisce il 3 di ogni mese


    user posted image



    Chi ha inavvertitamente scaricato il malware ha tempo fino
    a venerdì prossimo per mettere in sicurezza il proprio computer


    NYXEM.E non è un virus malware particolarmente intelligente, e infatti ha infettato nel mondo solo 300 mila utenti. Però ha una singolare caratteristica: sferra i suoi attacchi a cadenza mensile. Inoltre questo worm "puntuale come una cambiale" è in grado di presentare un conto decisamente caro agli utenti che ha infettato. Dopo aver annullato gli antivirus, cancella una miriade di file sul computer. Il virus ha già fissato la sua prima scadenza per il 3 febbraio. Tutti i "navigatori" più distratti sono messi in guardia.

    Per accedere al pc Nyxem.E si presenta come allegato di un'e-mail sfruttando l'invitante veste di un file a contenuto erotico (se non smaccatamente pornografico). Per questo motivo il malware è stato ribattezzato anche "Kamasutra" o "Mywife". Una volta aperto, il "virus contabile" si installa in alcune specifiche directory, elimina gli antivirus installati e rimane quindi tranquillamente al suo posto fino al 3 di ogni mese. Appena giunto il giorno fatidico Nyxem.E presenta il conto e comincia ad attaccare con tutta la sua forza file di diverse estensioni, tentandone la cancellazione. I bersagli preferiti di questo worm sono soprattutto i documenti in formato Word, Excel, Acces, Power Point, Pdf, e Zip.

    Inoltre, una volta installato, Nyxem.E si collega a un sito web remoto per trasmettere a un contatore il numero di infezioni effettuate con successo in tutto il mondo. Attraverso un'indagine del Lurhq threat intelligence group - un'azienda statunitense per la sicurezza nel mondo degli affari - è stato possibile scoprire quali sono i paesi più colpiti dal virus. Con oltre 22 mila infezioni l'Italia occupa il terzo posto in questa particolare classifica, preceduta soltanto dal Perù e dalla primatista India.

    Come tutti gli altri virus, Nyxem.E si diverte anche a far impazzire il proprietario del computer, riavviandosi a ogni ora e a ogni accensione del pc. L'allegato usato come specchio per le allodole è tendenzialmente un file in formato .pif. La dimensione globale del virus è di circa 95Kb. Sono a rischio soprattutto gli utenti di Windows.

    Prevenire l'infezione non è difficile: è necessario avere un antivirus aggiornato ed evitare di aprire e-mail poco "affidabili". Le raccomandazioni di sempre. Leggermente più impegnativo - ma non impossibile - sanare invece le infezioni già attive. Basta infatti scaricare l'apposito file risolutivo "F-Force" messo a disposizione da F-Secure. Microsoft invece ha disposto la pubblicazione di una serie di istruzioni dettagliate per la rimozione manuale del worm. A tutti gli utenti più sbadati un invito a darsi da fare: per mettersi al sicuro ci sono ancora pochi giorni a disposizione.

    (30 gennaio 2006)


    http://www.repubblica.it

    Edited by Massy... - 2/2/2006, 22:48
     
    Top
    .
1 replies since 2/2/2006, 22:40   608 views
  Share  
.