ALERT WORM: Sober.C, worm contro il P2P

peppoweb

Utente Attivo
UN WORM DALLE MOLTE FACCE

Gira da poco prima di Natale e ha ora raggiunto il massimo della propria diffusione in Italia un worm, noto come Sober.C, che si presenta come allegato di un messaggio infetto. I contenuti del messaggio variano di volta in volta e, in taluni casi, hanno intimorito gli utenti meno smaliziati inducendoli cosi' ad aprire l'allegato. Sober.C puo' infettare tutti i sistemi Windows successivi a Windows95.

DI CHE SI TRATTA

Sober.C e' un worm dotato di un proprio sistema SMTP che gli consente di auto-spedirsi dal computer infetto a tutti gli indirizzi email che recupera sul computer colpito. Gli indirizzi vengono ricercati non solo nella rubrica di Windows ma anche in tutti quei file che potrebbero contenerne.
In questo modo Sober.C e' in grado di inserire in un nuovo ulteriore file tutti gli indirizzi e, alla prima occasione, spedire a ciascuno di essi un messaggio con allegato infetto.

Se viene attivato, il worm presenta un messaggio di errore fasullo mentre comincia a raccogliere gli indirizzi nel file Savesyss.dll della directory System di Windows. Subito dopo modifica le chiavi di registro per attivarsi ogni volta che viene aperto Windows. A quel punto il worm e' installato e inizia a spedire i messaggi infetti.

COME RICONOSCERLO

Il worm e' scritto per presentare di volta in volta una email con diverso soggetto e diverso nome del file allegato. Inoltre, il mittente dell'email e' scelto tra gli indirizzi raccolti dai computer infetti e puo' dunque ingannare chi riceve l'email infetta.

Il testo del messaggio varia di volta in volta e la variante in assoluto piu' diffusa in Italia e' un testo che sembra studiato per spaventare gli utenti Internet che facciano uso di software peer-to-peer per la condivisione dei file. Un messaggio che sostanzialmente avverte che l'IP dell'utente e' stato registrato dall'FBI e che l'utente stesso sara' denunciato per lo scaricamento di film, mp3 e software protetti dal diritto d'autore. Una plateale bufala che, a quanto pare, spinge pero' tanti ad aprire l'allegato infetto al messaggio.

Con meno frequenza vengono segnalati a SalvaPC versioni di Sober.C che nel messaggio avvertono della presenza di un trojan horse sul proprio computer, un software malevolo, oppure promettono fantastiche vincite per chi e' appassionato di videogiochi online e via dicendo.

Ma ecco il testo, in inglese, dell'email infetta che maggiormente si sta diffondendo in Italia:

Ladies and Gentlemen,
Downloading of Movies, MP3s and Software is illegal and punishable by law. We hereby inform you that your computer was scanned under the IP 239.152.228.184 . The contents of your computer were confiscated as an evidence, and you will be indicated. In the next days you will receive the charge in writing. In the Reference code: #15965, are all files, that we found on your computer. The sender address of this mail was masked, to fend off mail bombs.
- You get more detailed information by the Federal Bureau of Investigation -FBI- - Department for Illegal Internet Downloads, Room 7350 - 935 Pennsylvania Avenue - Washington, DC 20535, USA - (202) 324-3000

COME PROTEGGERSI

Come sempre e' necessario non aprire gli allegati che arrivano inattesi via email, tantomeno quelli spediti da mittenti che magari si conoscono ma che, nel messaggio dell'email, riportano una lettera standard in inglese o in tedesco, come accade con Sober.C.

Per proteggersi e' naturalmente sempre buona abitudine mantenere aggiornate le definizioni del proprio antivirus.

ULTERIORI INFORMAZIONI

Chi fosse incappato in Sober.C puo' ricorrere per liberarsene alle istruzioni fornite dal produttore britannico Sophos a questo indirizzo: http://www.sophos.com/support/disinfection/worms.html

Oppure utilizzando i tool messi a disposizione da Symantec: http://securityresponse.symantec.com/avcenter/venc/data/w32.sober.removal.tool.html

Fonte: SalvaPC News
 

dark

Utente Attivo
15 Gen 2004
251
0
0
digilander.iol.it
Colpito ma protetto da Norton

Vero vero
è arrivato il messaggio che diceva come descritto da peppoweb che era partita un'indagine preliminare dall'FBI ...azzz
Norton rileva subito il virus e cancella l'allegato.
Il solito cretino di turno che ...diciamo la verità ..fa un pò paura:(
Faccio una ricerca e trovo i dati(tramite l'estensione del mitt.) del signore che era presente come mittente, lo chiamo(lui chiaramente era inconsapevole)e gli spiego la cosa. Contatto la Polizia eeee ...si è il classico stro...o ...facciamo una denuncia?
bha che belle sorprese che arrivano da Internet ...non puoi nemmeno più sognare di essere ricercato dall'FBI come ...Il Fuggitivo magari ...hihihhihi

Ciao e aggiornate sempre il vostro antivirus
 
Discussioni simili
Autore Titolo Forum Risposte Data
peppoweb ALERT: Worm/ Falsa email da Microsoft Sicurezza e Virus 0
peppoweb ALERT!: Si fa vedere il worm dell'11 Settembre Sicurezza e Virus 6
peppoweb ALERT: Nuovo worm/virus in diffusione Sicurezza e Virus 0
peppoweb ALERT: worm Sobig.E Sicurezza e Virus 0
peppoweb ALERT: worm Sobig.C Sicurezza e Virus 0
E Alert non viene mostrato PHP 1
M Inviare dati nel db dopo risposta alert PHP 0
M Lanciare alert se il codice fiscale è già presente nel db e lasciare la scelta di inserire all'utente PHP 42
felino Bootstrap alert: usare lo stesso div per due messaggi consecutivi jQuery 1
M [Javascript] Copia incolla con alert Javascript 0
M [PHP] Visualizzare nell'alert il calcolo PHP 4
spider81man [PHP] Alert Box per confermare Inserimento o Cancellazione dato. PHP 4
A [Javascript] Alert su Pulsante Esci Javascript 0
M alert dopo aggiornamento automatico pagina php PHP 4
M Javascript/Php. Stringa di testo a capo con alert Javascript 7
P [Javascript] alert con formattazione Javascript 1
F Alert selezione checkbox jQuery 6
M Indirizzare ad una pagina con alert Javascript 5
M alert nasconde la schermata sottostante PHP 1
D Valore alert nel div Javascript 1
G validazione form con div tipo alert jQuery 0
Creatt Visualizzare un immagine al mopmento di un messaggio di alert Javascript 7
G Post dopo alert HTML e CSS 1
Monital Dopo un alert non si vede il div PHP 0
S problema alert con eclipse Javascript 2
otto9due Alert con PHP PHP 2
A Alert con collegamento a pagina Javascript 1
M Alert con campo php PHP 6
Devil-94 visualizzare alert con una sequenza di tasti Javascript 6
W Attivare un alert di un app Sviluppo app per Android 1
H Alert Scadenze PHP 0
P Alert ad apertura di pagina? Javascript 2
E PHP + alert PHP 3
A Jquery Validation e Alert di errore jQuery 1
F alert per browser obsoleti WordPress 2
A un'alternativa agli alert? Javascript 2
S Alert in c# Javascript 2
Shyson Non si colora il campo alert Javascript 5
Shyson Personalizzare window.alert Javascript 1
valient13 aprire un alert per cancellare Javascript 1
voldemort Alternative al alert() con jQuery jQuery 0
A form registrazione + php + alert javascript Javascript 6
P Creare un sistema di alert PHP 6
F alert con asp Classic ASP 1
grottafelix Finestra Alert prima di delete Classic ASP 0
peppoweb ALERT: Cartolina di Natale? Un virus Sicurezza e Virus 0
S Pop up o alert di uscita HTML e CSS 7
peppoweb ALERT VIRUS: Netsky.X e Y Sicurezza e Virus 0
peppoweb ALERT VIRUS: Due nuove versioni del virus MiMail Sicurezza e Virus 0
B editare messaggi di alert Javascript 3

Discussioni simili