Roron, una famiglia di virus minaccia le reti

peppoweb

Utente Attivo
Noto come "Roron" o "W32 Oror", è una famiglia di Worm che si diffonde grazie ad un meccanismo interno di spedizione automatica per posta elettronica, reti mIrc, Kazaa e reti locali.

Il virus conta varie specie, la prima delle quali è nota da gennaio 2003 e l'ultima è stata scoperta il 3 marzo. Arriva di solito come messaggio di posta elettronica con un file allegato dotato di suffisso .Exe o .Scr, Colpisce tutte le tipologie di sistemi Windows (da 95 a Xp) ma non sistemi Macintosh, Unix, Linux od Os/2.

Il mittente del messaggio è variabile, può essere un indirizzo come [email protected], [email protected], [email protected], [email protected] o molti altri. Il testo del messaggio è pure variabile, persino nella lingua che può essere inglese, bulgaro o altre, con contenuti variabili: da testi pubblicitari di servizi a inviti a installare una patch di correzione al sistema operativo.

Una delle caratteristiche di mascheramento è che il testo del messaggio spedito dal sistema infetto può contenere parole prese casualmente da un database interno, generando una serie di possibili testi alternativi che rendono il virus difficile da riconoscere a colpo d'occhio, soltanto leggendo il messaggio. Anche il nome del file allegato è totalmente variabile, ma la lunghezza del file con il virus è di solito compresa tra 50 e 80 Kbytes.

Una volta eseguito il file allegato (che può produrre un messaggio di errore innocuo, per fare credere all'utente di avere ricevuto soltanto un qualche file di programma difettoso), il virus si spedisce a tutti gli indirizzi di posta elettronica trovati dai messaggi di posta elettronica già presenti nel sistema infetto. Ovviamente modifica il Registro di Windows per attivarsi in modo automatico ad ogni accensione o avviamento di Windows. Poi tenta di cancellare e rimuovere parecchi software di sicurezza (molti tipi di firewall ed antivirus commerciali, ad esempio) eventualmente in funzione nel sistema. L'azione più grave è comunque la cancellazione di tutti i file sui dischi di sistema.

Tale famiglia di virus è in grado di diffondersi in reti locali: copie del virus vengono infatti installate in tutti i drive condivisi delle reti locali di Windows.

Come sempre, il consiglio è di non eseguire mai programmi allegati a messaggi di posta elettronica se non strettamente necessari, anche se provenienti da persone note, senza avere un antivirus aggiornato che verifichi la posta elettronica e gli allegati. Diffidare assolutamente dai file allegati a messaggi provenienti da mittenti “insoliti” o da persone note che però contengono testi in lingua diversa da quella usata dal nostro corrispondente (la maggior parte dei virus “parla” inglese).
 
Discussioni simili
Autore Titolo Forum Risposte Data
P C# Salvare una colonna del DataGridView XML 0
M pulsante per aprire una maschera che contiene controllo schede MS Access 0
M Leggere in un report il valore di una casella combinata di una maschera Database 0
D Miglior modo per estrarre le occorrenze di un elemento in un set di più file xml e quindi scrivere il risultato in una tabella Excel o magari in JSON XML 0
S [VB.NET]: Coordinate immagini dentro una PictureBox Visual Basic 0
I stampare una stringa echo PHP 2
MarcoGrazia Riprendere una sessione interrotta PHP 0
L Rendere una parte trasparente Photoshop 3
K [PHP] Aggiungere caratteri ad una stringa in base alla lunghezza della stessa PHP 2
K Visualizzare del html responsive in una Webview Sviluppo app per Android 0
otto9due Ordinare option di una select Javascript 5
N Come si crea una variabile dinamica da incrementare? Javascript 1
L Eliminazione di una pagina dalla gallery SEO e Posizionamento 0
otto9due Proteggere una cartella e file con password tramite .htaccess e .htpasswd Web Server 0
L Riempimento di una tabella al click di un bottone Javascript 1
R Variabile non risconosciuta dentro una funzione PHP 1
C ACCESS Aprire maschera se valore non presente in una combo MS Access 7
A media degli elementi estratti da una query MySQL 0
spider81man Eliminare primo ed ultimo carattere di una colonna MySQL 0
pacemattia408 disattivazione di una function Javascript 4
G Eliminare l'effetto refresh di una pagina internet PHP 8
otto9due Inserire o aggiornare tabella my sql controllando una coppia di valori PHP 7
M Select Option dentro una Table jQuery 2
Couting95 inserire dati da un file di testo in una tabella in php PHP 1
Y Stampare da php su un foglio A6 attraverso una stampante esterna PHP 1
E Scrivere una data corrente in un pdf PHP 1
Sergio Unia Problema con gli eventi del mouse su una data table: Javascript 2
I Assegnare dati fetch request ad una variabile globale Javascript 0
Shyson Puntare ad una sotto directory WordPress 3
Stex1967 Salvare una immagine che si trova su porta TCP 8080 di altro sito PHP 7
S Selezionare ultimo record di una sotto query MySQL 27
V Query per una somma PHP 2
L Mysql: Nascondere le pagine dopo una ricerca PHP 1
L salvare una immagine elaborata in canvas Javascript 1
L salvare una immagine elaborata in canvas Javascript 1
W visualizzare solo file html e sottocartelle di una cartella PHP 1
W Elenco dei link del file presenti in una cartella PHP 2
R Mettere in sicurezza una comunicazione .NET Framework 0
L Creare una forma geometrica Photoshop 1
G Casella combinata in una query MS Access 4
voldemort Cos'è una SCRL? Che tipo di società è?? Leggi, Normative e Fisco 1
F Funzione Glob - ricerca file contenente una parola PHP 1
felino [EXCEL] Conteggio ore all'interno di una settimana Windows e Software 7
Y cambiare sfondo di una pagina Javascript 1
Y Vorrei selezionare un colore di sfondo per una pagina web Javascript 0
S Apertura in una nuova pagina PHP 6
S impostare un testo e una img nella stessa riga con jsPDF Javascript 0
F Prendere contenuti da una tabella PHP 4
B Stampare una porzione della pagina PHP 0
D assegnare risultato di una jquery ad una text Javascript 2

Discussioni simili