Roron, una famiglia di virus minaccia le reti

peppoweb

Utente Attivo
Noto come "Roron" o "W32 Oror", è una famiglia di Worm che si diffonde grazie ad un meccanismo interno di spedizione automatica per posta elettronica, reti mIrc, Kazaa e reti locali.

Il virus conta varie specie, la prima delle quali è nota da gennaio 2003 e l'ultima è stata scoperta il 3 marzo. Arriva di solito come messaggio di posta elettronica con un file allegato dotato di suffisso .Exe o .Scr, Colpisce tutte le tipologie di sistemi Windows (da 95 a Xp) ma non sistemi Macintosh, Unix, Linux od Os/2.

Il mittente del messaggio è variabile, può essere un indirizzo come [email protected], [email protected], [email protected], [email protected] o molti altri. Il testo del messaggio è pure variabile, persino nella lingua che può essere inglese, bulgaro o altre, con contenuti variabili: da testi pubblicitari di servizi a inviti a installare una patch di correzione al sistema operativo.

Una delle caratteristiche di mascheramento è che il testo del messaggio spedito dal sistema infetto può contenere parole prese casualmente da un database interno, generando una serie di possibili testi alternativi che rendono il virus difficile da riconoscere a colpo d'occhio, soltanto leggendo il messaggio. Anche il nome del file allegato è totalmente variabile, ma la lunghezza del file con il virus è di solito compresa tra 50 e 80 Kbytes.

Una volta eseguito il file allegato (che può produrre un messaggio di errore innocuo, per fare credere all'utente di avere ricevuto soltanto un qualche file di programma difettoso), il virus si spedisce a tutti gli indirizzi di posta elettronica trovati dai messaggi di posta elettronica già presenti nel sistema infetto. Ovviamente modifica il Registro di Windows per attivarsi in modo automatico ad ogni accensione o avviamento di Windows. Poi tenta di cancellare e rimuovere parecchi software di sicurezza (molti tipi di firewall ed antivirus commerciali, ad esempio) eventualmente in funzione nel sistema. L'azione più grave è comunque la cancellazione di tutti i file sui dischi di sistema.

Tale famiglia di virus è in grado di diffondersi in reti locali: copie del virus vengono infatti installate in tutti i drive condivisi delle reti locali di Windows.

Come sempre, il consiglio è di non eseguire mai programmi allegati a messaggi di posta elettronica se non strettamente necessari, anche se provenienti da persone note, senza avere un antivirus aggiornato che verifichi la posta elettronica e gli allegati. Diffidare assolutamente dai file allegati a messaggi provenienti da mittenti “insoliti” o da persone note che però contengono testi in lingua diversa da quella usata dal nostro corrispondente (la maggior parte dei virus “parla” inglese).
 
Discussioni simili
Autore Titolo Forum Risposte Data
pacemattia408 disattivazione di una function Javascript 4
G Eliminare l'effetto refresh di una pagina internet PHP 8
otto9due Inserire o aggiornare tabella my sql controllando una coppia di valori PHP 7
M Select Option dentro una Table jQuery 2
Couting95 inserire dati da un file di testo in una tabella in php PHP 1
Y Stampare da php su un foglio A6 attraverso una stampante esterna PHP 1
E Scrivere una data corrente in un pdf PHP 1
Sergio Unia Problema con gli eventi del mouse su una data table: Javascript 2
I Assegnare dati fetch request ad una variabile globale Javascript 0
Shyson Puntare ad una sotto directory WordPress 3
Stex1967 Salvare una immagine che si trova su porta TCP 8080 di altro sito PHP 6
S Selezionare ultimo record di una sotto query MySQL 26
V Query per una somma PHP 2
L Mysql: Nascondere le pagine dopo una ricerca PHP 1
L salvare una immagine elaborata in canvas Javascript 1
L salvare una immagine elaborata in canvas Javascript 1
W visualizzare solo file html e sottocartelle di una cartella PHP 1
W Elenco dei link del file presenti in una cartella PHP 2
R Mettere in sicurezza una comunicazione .NET Framework 0
L Creare una forma geometrica Photoshop 1
G Casella combinata in una query MS Access 4
voldemort Cos'è una SCRL? Che tipo di società è?? Leggi, Normative e Fisco 1
F Funzione Glob - ricerca file contenente una parola PHP 1
felino [EXCEL] Conteggio ore all'interno di una settimana Windows e Software 7
Y cambiare sfondo di una pagina Javascript 1
Y Vorrei selezionare un colore di sfondo per una pagina web Javascript 0
S Apertura in una nuova pagina PHP 6
S impostare un testo e una img nella stessa riga con jsPDF Javascript 0
F Prendere contenuti da una tabella PHP 4
B Stampare una porzione della pagina PHP 0
D assegnare risultato di una jquery ad una text Javascript 2
Cosina Cancellare una specifica email da un elenco in un file txt PHP 3
A Dare l'accesso ad una pagina solo ad un utente specifico PHP 0
G Inserire una scritta Java 1
Samuele Ronzani Sposta dati in una tabella eliminandolo MySQL 6
Cosina Mostrare immagini da una cartella, ma solo un numero definito PHP 12
Alex_70 Cerca testo all'interno di una stringa PHP 5
F Andare a capo all'interno di una tabella WordPress 4
elpirata Update dinamico informazioni scritte in una pagina php jQuery 11
W Creare link di una dato Classic ASP 0
G Associare un button ad una strnga PHP 9
elpirata Query per leggere dati da una tabella mysql e mostrarli a video in base a parametri passati tramite GET PHP 5
P Modifica con PHP di un node in una sitemap xml PHP 0
MarcoGrazia Eliminare in automatico i caratteri spuri all'inizio e alla fine di una stringa Snippet PHP 0
P Cancellazione specifici files in una folder php PHP 1
MarcoGrazia Convertire una data da un formato all'altro Snippet PHP 0
MarcoGrazia Verifica di una stringa o di un nome proveniente da form Snippet PHP 0
MarcoGrazia Creare una password Snippet Javascript 0
L Scmporre una foto dotata di varie immagini in piu layer Photoshop 2
M Ordinare una query join PHP 2

Discussioni simili