Allarme per MyDoom.A (o Novarg.A)

peppoweb

Utente Attivo
UN WORM PERICOLOSO

E' stato scoperto nelle scorse ore ma ha gia' dimostrato grandissime capacita' di diffusione un worm, MyDoom.A, capace di compromettere la sicurezza dei sistemi che aggredisce e generare un attacco via Internet contro il sito www.Sco.com.

Per queste caratteristiche gli osservatori antivirus hanno gia' posizionato MyDoom.A tra i worm piu' pericolosi. MyDoom.A, noto anche come Novarg.A o MiMail.R, attacca tutti i sistemi Windows.

COME SI DIFFONDE
MyDoom utilizza i computer infettati per distribuirsi ulteriormente in rete, via email o attraverso i network del peer-to-peer.

In particolare, come molti altri worm, MyDoom scansiona i file del computer colpito a caccia di indirizzi di posta elettronica ai quali spedisce una email con un allegato che lo contiene. Aperto l'allegato, il worm si infila nel computer della sua vittima.

Oltre a diffondersi via email, MyDoom piazza una copia di se stesso anche nella cartellina condivisa di cui l'utente colpito potrebbe disporre se utilizza sistemi peer-to-peer come Kazaa. In quel caso il file infetto assume il nome di un software molto conosciuto, come Winamp piuttosto che ICQ, cercando di indurre cosi' gli altri utenti del peer-to-peer a scaricarlo ed attivarlo.

COME RICONOSCERLO

Come molti altri worm, anche MyDoom inserisce un mittente casuale tra quelli trovati nel computer infettato per dare l'idea a chi lo riceve che il messaggio e' stato spedito da un apersona conosciuta.

Il soggetto del messaggio puo' essere uno tra i seguenti:

test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error

Mentre il testo dell'email puo' contenere una delle seguenti frasi:

Mail transaction failed. Partial message is available.
The message contains Unicode characters and has been sent as a binary attachment. The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.

Anche il nome dell'allegato, ovvero del worm, varia ma la sua dimensione rimane sempre la stessa: 22.258 byte.

GLI EFFETTI DI MyDoom

Una volta attivato, il worm apre le porte TCP dalla 3127 alla 3198, una procedura che mette a rischio l'integrita' del computer colpito in quanto potrebbe consentire ad un cracker o all'autore del worm di entrare nel sistema infetto.

La backdoor cosi' creata consente non solo di arrivare dall'esterno ai computer che sono connessi in rete con il computer infetto ma e' anche di eseguire sulla macchina colpita altri file scaricati da Internet.

Inoltre, MyDoom e' studiato per trasformare i computer infettati in macchine di attacco di rete: dal primo febbraio fino al 12 febbraio, infatti, MyDoom tentera' di far partire una aggressione di tipo distributed denial-of-service (dDoS) contro il sito www.sco.com. Si tratta di un attacco al quale parteciperanno tutti i computer infetti che spediranno ai server che gestiscono quel sito un alto numero di richieste nel tentativo di comprometterne il funzionamento e ostacolarne l'accesso.

Il 12 febbraio MyDoom cessera' qualsiasi attivita'.

INTERVIENE SUL REGISTRO

Quando viene attivato, MyDoom infila il file shimgapi.dll nella cartellina System di Windows. Nella stessa cartellina inserisce anche il file Taskmon.exe: se tale file gia' esiste dentro System il worm lo rimpiazza.

Shimgapi.dll altro non e' che una sorta di proxy server che apre le porte TCP e consente all'autore del worm di accedere da remoto alla macchina colpita o di farle scaricare ed eseguire file presi da Internet.

Dopo aver aperto le porte, Shimgapi si inserisce nel file di registro di Windows dove compie alcune modifiche e aggiunge anche il valore System\Taskmon.exe. Cosi' facendo prepara il computer colpito a partecipare all'attacco denial-of-service contro www.sco.com.

COME DIFENDERSI

Vista la natura sfuggente del worm, che presenta messaggi email sempre diversi o si maschera in file in apparenza innocui, e' necessario esercitare la massima prudenza, in particolare ricordando che le dimensione del file infetto che arriva allegato all'email sono, come detto, sempre le stesse.

Tutti i principali produttori antivirus hanno appena aggiornato le proprie definizioni contro MyDoom ed e' quindi bene procedere subito all'aggiornamento del software di protezione sul proprio computer.

ULTERIORI INFORMAZIONI

Per approfondire la conoscenza di questo virus si puo' fare riferimento alle pagine del Security Response: http://securityresponse.symantec.com/avcenter/venc/data/[email protected]

Anche il centro antivirus di Sophos ha messo a punto una pagina informativa su MyDoom: http://www.sophos.com/virusinfo/analyses/w32mydooma.html


Fonte: Salva PC
 

dark

Utente Attivo
15 Gen 2004
251
0
0
digilander.iol.it
Colpito

Salve,
come al solito sono stato colpito dal worm eee come al cretino ...apro l'allegato mentre l'antivirus si aggiornava
...un macello ...son partite un casino di e-mail
adesso ...dopo aver scaricato info e tool da symantec
sembra tutto ok ...bho
Attenti cavolo ...questi bastardi sono sempre in agguato
...se qualcuno(visto che non mi fido) sa che sono ancora in pericolo(nonostante il sistema sia ok)vi prego di segnalarlo ...per me e per tutti.

Ciao e WORM al rogo:incazz:
 
Discussioni simili
Autore Titolo Forum Risposte Data
peppoweb Alert VIRUS: allarme giallo per Mylife.M Sicurezza e Virus 0
A Scaturire suono di allarme Javascript 3
G consiglio acquisto telecamera nascosta in sensore allarme IP Cam e Videosorveglianza 0
lucarpenter Settaggio invio mail allarme IP camera P2P IP Cam e Videosorveglianza 9
M WANSCAM Invio allarme tramite mail IP Cam e Videosorveglianza 4
B Allarme kamasutra Sicurezza e Virus 12
peppoweb Sasser.B, e' allarme rosso Sicurezza e Virus 10
peppoweb Allarme virus, arriva "Colevo" Sicurezza e Virus 0
felino Lubuntu 18.04 Requisiti per applicazione console .net core 7.0 Linux e Software 0
M pulsante per aprire una maschera che contiene controllo schede MS Access 0
E Aiuto per query PHP 8
E Il punto di riferimento italiano per Trailers cavalli Discussioni Varie 0
F CERCO Servizi SEO di Qualità per Agenzie di Servizi SEO e Posizionamento 3
D Miglior modo per estrarre le occorrenze di un elemento in un set di più file xml e quindi scrivere il risultato in una tabella Excel o magari in JSON XML 0
A Cerco programmatore/sviluppatore per creare forum Offerte e Richieste di Lavoro e/o Collaborazione 2
R Plugin di base per WordPress WordPress 0
D [COMPRO/CERCO] GUEST POST o scambio link per sito di Spiritualità ed Esoterismo. Vendere e Acquistare pubblicita' online 0
L Suggerimento Pagespeed per non vedenti HTML e CSS 0
M Analisi sito per pulire codice inutile HTML e CSS 1
Paolo69 Risolto reCAPTCHA v2 per ASP Classic ASP 0
M Hosting VPS per server di gioco Minecraft Hosting 0
N Grazie per il benvenuto Presentati al Forum 0
Lino80 [Retribuito] Cerco programmatore php per modifica/inserimento funzione/valori da un plugin importer wordpress Offerte e Richieste di Lavoro e/o Collaborazione 0
R Filtri e plugin per photoshop Photoshop 0
AkTaRuS DIsabilitare il tasto destro tranne che per code e pre Javascript 1
0 [Retribuito] Cercasi programmatore per GdR PbC Offerte e Richieste di Lavoro e/o Collaborazione 0
A Adempimenti per magazine on line Leggi, Normative e Fisco 0
R Recupero di permalink di un sito che è stato eliminato per errore WordPress 5
I aiuto urgente per thunderbird Posta Elettronica 0
A Web master per semplice sito web Offerte e Richieste di Lavoro e/o Collaborazione 2
M [Cerco][Gratuito] Artista/designer per creazione grafica gioco di società Offerte e Richieste di Lavoro e/o Collaborazione 0
M Un saluto per cominciare Presentati al Forum 1
N MAX() + ADD_DATE - per update su Mysql MySQL 0
G Qualcuno conosce questo software per gestire le telecamere IP Cam e Videosorveglianza 0
A [CERCO] Articolista per siti a tema eventi e feste private Offerte e Richieste di Lavoro e/o Collaborazione 0
F Applicazione PHP/MySQL per prenotazioni: limitare il numero massimo di posti prenotabili PHP 20
I aiuto per outlook Posta Elettronica 0
L Script per convertire numeri in parole Javascript 2
J [Cerco] [Collaborazione gratuita] Grafico per piccoli lavori di grafica Offerte e Richieste di Lavoro e/o Collaborazione 0
M Memorizzazione temi per le diverse pagine del sito Javascript 1
otto9due Proteggere file caricati dall'esterno ma renderli accessibili per gli utenti loggati. PHP 4
E Consigli per hosting reseller Hosting 0
T aiuto per trasformare un quiz fatto in JS in un quiz in JQUERY jQuery 0
F Cerco fotografo per sito abiti da sposa Discussioni Varie 2
R [cerco][retribuito] Collaborazione per creazioni loghi ed altro Offerte e Richieste di Lavoro e/o Collaborazione 0
M Unire 2 funzioni per l'invio di un form e con l'apertura di un div Javascript 0
seranto Blocco preventivo e Registro dei Consensi per Cookie tecnici? Leggi, Normative e Fisco 2
D Come estendere la tariffa per Wordpress con Visa? Hosting 1
M Fullcalendar in Codeigniter, un aiuto per la chiamata $ajax ? jQuery 0
N Consigli SEO per il mio sito di web design SEO e Posizionamento 0

Discussioni simili