Alert: W32.HLLW.Fizzer

peppoweb

Utente Attivo
QUATTRO GIORNI DI DIFFUSIONE

Dopo essere partita in sordina, l'infezione via Internet del worm W32.HLLW.Fizzer sta aumentando di intensita' tanto che il Symantec Security Response ha portato il livello di attenzione sulla sua diffusione da 2 a 3, in una scala dove 5 e' il massimo grado di allerta.

COS'E' FIZZER

Si tratta di un nuovo worm che sfrutta la posta elettronica per diffondersi su tutti i sistemi Windows. Porta con se' anche una backdoor che gli consente di comunicare con il suo autore attraverso mIRC (il celebre software per l'uso delle chat room di IRC) e contiene un keylogger, ossia un programma capace di registrare i tasti premuti dall'utente e inviare questi dati all'autore del programma. Dati che possono contenere password e codici di protezione.

COME RICONOSCERLO

Fizzer utilizza tutti gli indirizzi di posta elettronica che trova nella Rubrica di Windows per spedirsi attraverso email infette a quanti piu' utenti possibile.
Il messaggio che trasporta Fizzer si maschera dietro un soggetto e un testo che cambiano di volta in volta, sebbene siano sempre scritti in inglese.
Ma l'email infetta puo' essere riconosciuta dal suo allegato, un file la cui estensione e': .exe, .pif, .com oppure .scr.
Si tratta di tipi di file che quando arrivano inattesi via email non dovrebbero in nessun caso essere aperti dall'utente.

COME DIFENDERSI

La prima regola e' sempre quella di dotarsi di un buon software antivirus e di procedere al piu' presto al suo aggiornamento. Tutte le maggiori case hanno gia' predisposto gli strumenti adatti a impedire la propagazione del worm. Gli utenti del Norton AntiVirus possono attivare la funzione di LiveUpdate per scaricare in automatico gli aggiornamenti.

ULTERIORI INFORMAZIONI

Il Symantec Security Response ha pubblicato una pagina dedicata al worm Fizzer, disponibile a questo indirizzo:
http://securityresponse.symantec.com/avcenter/venc/data/[email protected]
 

peppoweb

Utente Attivo
Una volta che il file allegato è stato lanciato, il virus installa vari file in Windows e precisamente:
initbak.dat, iservc.exe, progop.exe, iservc.dll. Inoltre il worm crea alcune chiavi nel registro di sistema fra cui una per avviarsi in automatico con la procedura di avvio del PC (HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run “SystemInit” = c:\WINDOWS\ISERVC.EXE). Dotato di un motore SMTP, dopo alcuni minuti il worm replica sé stesso utilizzando la rubrica di Outlook o altre liste presenti nel PC.

Il programma cerca di disabilitare gli antivirus andando a terminare i processi che contengono le seguenti parole: Scan, Taskm, Virus, F-Prot, Vshw, Antiv, Nmain, Avp, Vss. Inoltre è in grado di registrare in file di log la sequenza dei caratteri battuti sulla tastiera.
Per capire se il proprio computer è stato infettato, bisogna verificare la presenza dei file menzionati prima. Un altro “sintomo” è rappresentato dall'aumento del traffico sulla porta 6667 o 5190.
 
Discussioni simili
Autore Titolo Forum Risposte Data
peppoweb ALERT Virus: Sophos segnala W32/Jantic-B Sicurezza e Virus 0
peppoweb ALERT Virus: Sophos segnala W32/Slanper-A Sicurezza e Virus 0
peppoweb ALERT Virus: Sophos segnala W32/Mumu-C Sicurezza e Virus 0
peppoweb ALERT: Virus: Sophos segnala W32/Redist-C Sicurezza e Virus 0
E Alert non viene mostrato PHP 1
M Inviare dati nel db dopo risposta alert PHP 0
M Lanciare alert se il codice fiscale è già presente nel db e lasciare la scelta di inserire all'utente PHP 42
felino Bootstrap alert: usare lo stesso div per due messaggi consecutivi jQuery 1
M [Javascript] Copia incolla con alert Javascript 0
M [PHP] Visualizzare nell'alert il calcolo PHP 4
spider81man [PHP] Alert Box per confermare Inserimento o Cancellazione dato. PHP 4
A [Javascript] Alert su Pulsante Esci Javascript 0
M alert dopo aggiornamento automatico pagina php PHP 4
M Javascript/Php. Stringa di testo a capo con alert Javascript 7
P [Javascript] alert con formattazione Javascript 1
F Alert selezione checkbox jQuery 6
M Indirizzare ad una pagina con alert Javascript 5
M alert nasconde la schermata sottostante PHP 1
D Valore alert nel div Javascript 1
G validazione form con div tipo alert jQuery 0
Creatt Visualizzare un immagine al mopmento di un messaggio di alert Javascript 7
G Post dopo alert HTML e CSS 1
Monital Dopo un alert non si vede il div PHP 0
S problema alert con eclipse Javascript 2
otto9due Alert con PHP PHP 2
A Alert con collegamento a pagina Javascript 1
M Alert con campo php PHP 6
Devil-94 visualizzare alert con una sequenza di tasti Javascript 6
W Attivare un alert di un app Sviluppo app per Android 1
H Alert Scadenze PHP 0
P Alert ad apertura di pagina? Javascript 2
E PHP + alert PHP 3
A Jquery Validation e Alert di errore jQuery 1
F alert per browser obsoleti WordPress 2
A un'alternativa agli alert? Javascript 2
S Alert in c# Javascript 2
Shyson Non si colora il campo alert Javascript 5
Shyson Personalizzare window.alert Javascript 1
valient13 aprire un alert per cancellare Javascript 1
voldemort Alternative al alert() con jQuery jQuery 0
A form registrazione + php + alert javascript Javascript 6
P Creare un sistema di alert PHP 6
F alert con asp Classic ASP 1
grottafelix Finestra Alert prima di delete Classic ASP 0
peppoweb ALERT: Cartolina di Natale? Un virus Sicurezza e Virus 0
S Pop up o alert di uscita HTML e CSS 7
peppoweb ALERT VIRUS: Netsky.X e Y Sicurezza e Virus 0
peppoweb ALERT WORM: Sober.C, worm contro il P2P Sicurezza e Virus 3
peppoweb ALERT VIRUS: Due nuove versioni del virus MiMail Sicurezza e Virus 0
peppoweb ALERT: Worm/ Falsa email da Microsoft Sicurezza e Virus 0

Discussioni simili