ALERT: Virus Cult.C

peppoweb

Utente Attivo
Attenzione alle cartoline che provengono dal sito BlueMountain. Contengono un Worm non distruttivo con funzioni di backdoor

Se ricevete la classica segnalazione, in lingua inglese, che qualcuno ha preparato per voi una "cartolina" sul noto sito Internet BlueMountain e questa ha un allegato occorre fare molta attenzione. Se l'allegato si chiama BlueMountaineCard.PIF non bisogna aprirlo, altrimenti si incappa quasi sicuramente nel virus Cult.C.

Tale virus è un Worm non distruttivo, con funzioni di backdoor. In parole semplici, sebbene non cancelli file né rovini dati sul sistema infettato, comunque consente l'accesso al sistema infettato da parte di hacker, aprendo alcuni canali (porte) di comunicazione accessibili via rete.

Il formato del messaggio che il virus invia dal sistema infetto è il seguente:
Soggetto: Hi, I sent you an eCard from BlueMountain.com
Testo:
Hi , I sent you an eCard from Blue-Mountain.com To view your eCard, open the attachment
If you have any comments or questions, please visit
http:/ /www.bluemountain.com/customer/index.pd
Thanks for using BlueMountain.com.
Il messaggio ha come allegato il file BlueMountaineCard.PIF lungo 22016 bytes, che è il virus vero e proprio. Se si apre questo file, in sistemi Windows 9x, Me, 2000, Nt, XP, il virus entra in azione. Prepara il messaggio sopra citato e lo invia, usando un proprio motore di spedizione di posta, ad indirizzi di alcuni domini diffusi:
Email.com
Earthlink.com
RoarRunner.com
Yahoo.com
Msn.com
Hotmail.com
In pratica, il comportamento è diverso dal solito: non vengono usati gli indirizzi della rubrica dei contatti del sistema infettato, ma generati degli indirizzi casuali per i sopra citati domini di posta elettronica. Ciò riduce la possibilità di infettare amici e conoscenti, ma comporta una elevatissima spedizione di messaggi, con conseguente sovraccarico della connessione Internet e del server postale del provider.

La sicurezza del sistema infettato è minacciata dal fatto che il virus comunica, via protocollo Irc, probabilmente al suo autore, alcuni parametri del sistema. Poi attende dei comandi attraverso una porta di comunicazione riservata allo scopo. Un hacker esperto può dunque accedere al nostro sistema ed eseguire alcune operazioni, come ad esempio attivare una spedizione di email, aggiornare il codice del virus, inviarlo usando altri canali Irc, reperire informazioni sul sistema infettato e prelevare o eseguire file presenti sui suoi dischi locali.
 
Discussioni simili
Autore Titolo Forum Risposte Data
peppoweb ALERT: Cartolina di Natale? Un virus Sicurezza e Virus 0
peppoweb ALERT VIRUS: Netsky.X e Y Sicurezza e Virus 0
peppoweb ALERT VIRUS: Due nuove versioni del virus MiMail Sicurezza e Virus 0
peppoweb ALERT: Nuovo worm/virus in diffusione Sicurezza e Virus 0
peppoweb ALERT Virus: Sophos segnala W32/Jantic-B Sicurezza e Virus 0
peppoweb Alert VIRUS: allarme giallo per Mylife.M Sicurezza e Virus 0
peppoweb ALERT Virus: Sophos segnala WM97/Revas-A Sicurezza e Virus 0
peppoweb ALERT Virus: Sophos segnala W32/Slanper-A Sicurezza e Virus 0
peppoweb ALERT Virus: Sophos segnala W32/Mumu-C Sicurezza e Virus 0
peppoweb ALERT :Virus: Sophos segnala Troj/Sandesa-A Sicurezza e Virus 0
peppoweb ALERT: Virus: Sophos segnala WM97/Relax-C Sicurezza e Virus 0
peppoweb ALERT: Virus: Sophos segnala W32/Redist-C Sicurezza e Virus 0
peppoweb ALERT: Il virus che viola la privacy Sicurezza e Virus 2
E Alert non viene mostrato PHP 1
M Inviare dati nel db dopo risposta alert PHP 0
M Lanciare alert se il codice fiscale è già presente nel db e lasciare la scelta di inserire all'utente PHP 42
felino Bootstrap alert: usare lo stesso div per due messaggi consecutivi jQuery 1
M [Javascript] Copia incolla con alert Javascript 0
M [PHP] Visualizzare nell'alert il calcolo PHP 4
spider81man [PHP] Alert Box per confermare Inserimento o Cancellazione dato. PHP 4
A [Javascript] Alert su Pulsante Esci Javascript 0
M alert dopo aggiornamento automatico pagina php PHP 4
M Javascript/Php. Stringa di testo a capo con alert Javascript 7
P [Javascript] alert con formattazione Javascript 1
F Alert selezione checkbox jQuery 6
M Indirizzare ad una pagina con alert Javascript 5
M alert nasconde la schermata sottostante PHP 1
D Valore alert nel div Javascript 1
G validazione form con div tipo alert jQuery 0
Creatt Visualizzare un immagine al mopmento di un messaggio di alert Javascript 7
G Post dopo alert HTML e CSS 1
Monital Dopo un alert non si vede il div PHP 0
S problema alert con eclipse Javascript 2
otto9due Alert con PHP PHP 2
A Alert con collegamento a pagina Javascript 1
M Alert con campo php PHP 6
Devil-94 visualizzare alert con una sequenza di tasti Javascript 6
W Attivare un alert di un app Sviluppo app per Android 1
H Alert Scadenze PHP 0
P Alert ad apertura di pagina? Javascript 2
E PHP + alert PHP 3
A Jquery Validation e Alert di errore jQuery 1
F alert per browser obsoleti WordPress 2
A un'alternativa agli alert? Javascript 2
S Alert in c# Javascript 2
Shyson Non si colora il campo alert Javascript 5
Shyson Personalizzare window.alert Javascript 1
valient13 aprire un alert per cancellare Javascript 1
voldemort Alternative al alert() con jQuery jQuery 0
A form registrazione + php + alert javascript Javascript 6

Discussioni simili