• Home
  • Forum
  • Software
  • Sicurezza e Virus

Beagle attacca con Y e Z

  • Creatore Discussione Creatore Discussione peppoweb
  • Data di inizio Data di inizio 6 Lug 2004

peppoweb

Utente Attivo
20 Feb 2003
1.257
0
0
Imberido di Oggiono
gruppospeedy.altervista.org
  • 6 Lug 2004
  • #1
NUOVE VARIANTI
Si stanno diffondendo con una certa audacia due nuove varianti di Beagle, il worm scoperto nei primi mesi del 2004, Y e Z, che alcuni laboratori considerano un'unica variante AD.
Anche questa nuova formulazione del worm ha l'obiettivo di infettare i computer per trasformarli in macchine capaci di sparare email in grandi quantita' su tutta la Rete.

I sistemi vulnerabili a Beagle Y e Z sono tutti i sistemi Windows non protetti, dalla versione 95 in poi. Non rischiano l'infezione i sistemi Linux, Dos, Unix, Macintosh e OS/2.

COSA FANNO
Queste due versioni di Beagle si insinuano nel computer attraverso la posta elettronica ed una volta attivati mostrano una finestra di errore di Windows con scritto "Can't find a viewer associated with the file" (Impossibile trovare un visualizzatore associato al file). Questa finestra dovrebbe mettere in allarme immediatamente. Dopo la sua apparizione, il worm da' inizio alle operazioni sul registro di configurazione di Windows, con due obiettivi primari: disabilitare eventuali software antivirus e assicurare che Beagle possa essere avviato automaticamente dal sistema operativo ad ogni riavvio.

Impostato il registro, Beagle comincia a copiare se stesso nei dischi del computer, a partire dalle directory di sistema per arrivare alle cartelle che contengono la sequenza di caratteri "shar".

Non contenti, Beagle Y e Z compiono l'operazione piu' pericolosa tra quelle previste nel loro codice: l'apertura di una backdoor sulla porta TCP 1234. Questa porta puo' essere sfruttata da Beagle per costringere il computer infetto a inviare migliaia di email in giro per Internet, ma puo' anche essere utilizzata da un cracker per insidiarsi all'interno del computer colpito.

Come tutti i worm e come le sue precedenti varianti, Beagle ricerca poi indirizzi email all'interno del computer, scovandoli nei file conservati nel computer. Sono questi gli indirizzi ai quali il worm spedisce le sue email virali usando un proprio server SMTP, ovvero un proprio software per l'invio dei messaggi che puo' girare senza che il proprietario del computer si accorga di alcunche'.

COME RICONOSCERLO
Beagle puo' pervenire da un indirizzo email qualsiasi, anche quello di una persona conosciuta. Questo avviene perche' il worm trova nel computer da cui proviene quell'indirizzo e lo imposta come mittente. Solo un esperto puo' capire che il mittente e' fittizio analizzando tutti i dati relativi ad un messaggio di posta elettronica (gli "header").

L'email che contiene le varianti Y e Z di Beagle ha il soggetto e il testo del messaggio in inglese ed ha sempre un allegato. I testi, proprio come il nome del file allegato, vengono selezionati da Beagle tra quelli che sono stati predeterminati dall'autore del worm. Il file allegato ha pero' sempre la stessa dimensione (62 KB per la variante Y e 67 KB per la Z).

COME PROTEGGERSI
Aggiornare quanto prima le definizioni dei software antivirus. Questa operazione consente l'intercettazione per tempo dei file infetti e quindi di evitare l'infezione.

Evitare di aprire mail sospette.

ULTERIORI INFORMAZIONI
Maggiori informazioni su Beagle.Y e Beagle.Z sono disponibili in inglese ai seguenti indirizzi:

http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.y@mm.html
http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.z@mm.html

http://www.sophos.com/virusinfo/analyses/w32baglead.html
 
Devi accedere o registrarti per poter rispondere.

Discussioni simili

Beagle ora arriva senza allegato
  • peppoweb
  • 19 Mar 2004
  • Sicurezza e Virus
Risposte
0
Visite
2K
Sicurezza e Virus 19 Mar 2004
peppoweb
Beagle si fa in 4
  • peppoweb
  • 1 Mar 2004
  • Sicurezza e Virus
Risposte
0
Visite
2K
Sicurezza e Virus 1 Mar 2004
peppoweb
F
errore file creato con ps 2025
  • fabry1707
  • 22 Mar 2025
  • Photoshop
Risposte
0
Visite
172
Photoshop 22 Mar 2025
fabry1707
F
A
callback functions con chiamate multiple
  • ANS1966
  • 2 Gen 2025
  • jQuery
Risposte
0
Visite
1K
jQuery 2 Gen 2025
ANS1966
A
R
Sviluppo Marketplace in Europa: Espandi il Tuo Business Online con VendereOnline.org!
  • rudygaffo
  • 19 Dic 2024
  • E-Commerce
Risposte
0
Visite
793
E-Commerce 19 Dic 2024
rudygaffo
R
D
Sono una SEO copywriter, content writer e ghostwriter con esperienza pluriennale. Cerco lavoro da remoto
  • Daniela83
  • 2 Dic 2024
  • Annunci servizi di Social Media Marketing
Risposte
0
Visite
571
Annunci servizi di Social Media Marketing 2 Dic 2024
Daniela83
D
S
Utilizzare MySql con maschere Access
  • staiul
  • 27 Nov 2024
  • MySQL
Risposte
0
Visite
336
MySQL 27 Nov 2024
staiul
S
D
Scrittrice di contenuti digitali con esperienza pluriennale
  • Daniela83
  • 26 Nov 2024
  • Offerte e Richieste di Lavoro e/o Collaborazione
Risposte
0
Visite
201
Offerte e Richieste di Lavoro e/o Collaborazione 26 Nov 2024
Daniela83
D
S
Vendesi Sito Web di Intrattenimento con 1600 Articoli Pubblicati
  • Susanna1986
  • 16 Set 2024
  • Compravendita siti e domini
Risposte
0
Visite
202
Compravendita siti e domini 16 Set 2024
Susanna1986
S
[Cerco][Gratuito] Articolisti per Sito Web con tema la tecnologia
  • sviluppomania
  • 3 Set 2024
  • Offerte e Richieste di Lavoro e/o Collaborazione
Risposte
1
Visite
363
Offerte e Richieste di Lavoro e/o Collaborazione 29 Gen 2025
alainscilly
A
I
problemi con thunderbird
  • ilprincipiante
  • 9 Lug 2024
  • Posta Elettronica
Risposte
0
Visite
2K
Posta Elettronica 9 Lug 2024
ilprincipiante
I
M
Vba maschera con campi da più tabelle salvataggio in un'unica tabella
  • motoranocchio
  • 9 Giu 2024
  • MS Access
Risposte
0
Visite
2K
MS Access 9 Giu 2024
motoranocchio
M
Problema in Shopify con Pixel Facebook
  • voldemort
  • 27 Mag 2024
  • E-Commerce
Risposte
1
Visite
2K
E-Commerce 27 Mag 2024
m.pittini
M
I
salvare con ajax user_id name msg
  • Imperor
  • 21 Mag 2024
  • PHP
Risposte
0
Visite
1K
PHP 21 Mag 2024
Imperor
I
V
Quanti GB per una telecamera con sim card?
  • vitomaso
  • 20 Mag 2024
  • IP Cam e Videosorveglianza
Risposte
0
Visite
3K
IP Cam e Videosorveglianza 20 Mag 2024
vitomaso
V
F
access ricerca record con apostrofo.
  • futty
  • 28 Mar 2024
  • MS Access
Risposte
0
Visite
1K
MS Access 28 Mar 2024
futty
F
F
Cerco Hosting con VECCHIE versioni di php
  • frk
  • 4 Mar 2024
  • Hosting
Risposte
0
Visite
2K
Hosting 4 Mar 2024
frk
F
C
Come ricreare questo calcolatore di prezzi a step con woocommerce?
  • calmabubbasst
  • 20 Feb 2024
  • WordPress
Risposte
0
Visite
2K
WordPress 20 Feb 2024
calmabubbasst
C
C
Segnalo barra laterale di navigazione ASSENTE con Chrome
  • calmabubbasst
  • 19 Feb 2024
  • Comunicazioni dallo Staff
Risposte
5
Visite
2K
Comunicazioni dallo Staff 20 Feb 2024
calmabubbasst
C
G
Guadagna dalla Vendita di Articoli Sponsorizzati con GuestPostMax.com!
  • guestpost
  • 4 Feb 2024
  • Guadagnare col Sito
Risposte
0
Visite
3K
Guadagnare col Sito 4 Feb 2024
guestpost
G
Condividi:
Facebook X (Twitter) LinkedIn WhatsApp e-mail Condividi Link
  • Home
  • Forum
  • Software
  • Sicurezza e Virus
  • Italiano
  • Termini e condizioni d'uso del sito
  • Policy Privacy
  • Aiuto
  • Home
Community platform by XenForo® © 2010-2024 XenForo Ltd. | Traduzione a cura di XenForo Italia
Menu
Accedi

Registrati

  • Home
  • Forum
    • Nuovi Messaggi
    • Cerca...
  • Novità
    • Featured content
    • Nuovi Messaggi
    • Ultime Attività
X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?

X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?