Tre worm all'attacco

peppoweb

Utente Attivo
UN TERNO DI WORM
In questi giorni sono diversi i worm che stanno allertando utenti ed esperti del settore della sicurezza informatica. Tra questi ci sono gli aggressivi fratelli dei gia' noti Mydoom, Netsky e Welchia.

Si tratta di worm pensati per colpire i sistemi basati su Windows, dalla versione 95 in poi, con l'eccezione di Welchia, che si occupa solo di Windows 2000 e XP. Si diffondono via email utilizzando ognuno un proprio sistema SMTP, ovvero incorporano quanto serve per inviare da se' messaggi di posta elettronica.

NUOVE VERSIONI VECCHI PROBLEMI
Come spesso accade, le varianti dei worm sono simili al loro capostipite ma non del tutto identiche: i sistemi antivirus talvolta non sono automaticamente in grado di individuarle e bisogna percio' aggiornare le definizioni che permettono al software di bloccare l'attivazione di questi codici dannosi.

Netsky ha raggiunto la versione C, destando preoccupazione perche' questo worm riesce a diffondersi piu' rapidamente del previsto, avendo implementato un efficiente sistema di ricerca di indirizzi email all'interno dei computer infettati.

Mydoom, ora alla versione F, e' particolarmente insidioso perche', oltre a spedirsi a piu' indirizzi email possibile, apre delle porte di accesso al computer che potenzialmente consentono all'autore del worm di accedere al sistema o di spingerlo a partecipare ad attacchi informatici del tipo DoS (Denial of Service).

Welchia e' invece arrivato alla variante D. I computer vittima di questo worm sono perlopiu' quelli che non hanno installato alcuni aggiornamenti critici di Windows, da tempo resi disponibili da Microsoft attraverso il servizio di WindowsUpdate.

UNA GUERRA TRA WORM?
E' interessante notare come ad esempio Welchia contenga nel suo codice le istruzioni per rimuovere Mydoom (versioni A e B) e altri worm meno fortunati in termini di diffusione.

Questo modo di agire non e' la norma ma gia' in passato sono stati diffusi worm con l'idea di creare una nuova infezione e nel contempo fermarne una precedente. Un risultato peraltro mai ottenuto e che ha invece prodotto non pochi problemi ai computer colpiti e alle reti informatiche.

COME PROTEGGERSI
Visto il numero di Worm ad alta diffusione in circolazione in queste ore e' quanto mai necessario evitare di aprire gli allegati di messaggi di posta elettronica di cui non si e' certi dell'origine.

In particolare, questi messaggi hanno spesso e volentieri un soggetto scritto in inglese, elemento che dovrebbe ulteriormente alzare l'attenzione sul loro contenuto.

Ma il sistema piu' sicuro per la protezione del proprio computer rimane sempre l'utilizzo di un software antivirus, che va aggiornato almeno una volta a settimana o piu', a seconda del numero di allarmi che vengono lanciati.

ULTERIORI INFORMAZIONI
Un articolo su MyDoom.F e' disponibile presso Punto Informatico: http://punto-informatico.it/p.asp?i=47078

Per conoscere i dettagli sui worm in circolazione si puo' fare riferimento ai siti dei produttori di software antivirus, eccone alcuni: http://it.trendmicro-europe.com/ http://www.sophos.com http://securityresponse.symantec.com/

Fonte: SalvaPC News
 
Discussioni simili
Autore Titolo Forum Risposte Data
M Problema su query JOIN in tre tabelle PHP 0
ges Microsoft ACCESS oltre ogni limite (tre manuali) Altri Annunci 2
G [PHP] FORM INVIO VALORI A QUERY CON TRE CONDIZIONI PHP 2
trattorino [PHP] Select tre tabelle collegamento PHP 9
P [HTML] [PHP] dividere lo schermo in tre colonne HTML e CSS 110
S Come allineare tre immagini in linea al centro HTML e CSS 1
P Tre router in una rete Reti LAN e Wireless 2
B numero progressivo formato da tre colonne MySQL 19
M Script php login con password in scadeza ogni tre mesi PHP 2
P tre colonne HTML e CSS 2
P Dividere lo schermo in tre colonne HTML e CSS 1
P copiare tre tabelle senza legami in un unica tabella MySQL 4
G tre box affiancati che non si affiancano HTML e CSS 18
P Dividere lo schermo in tre colonne HTML e CSS 6
A up solo per tre utenti in dir diverse PHP 2
D background in tre sezioni "WordPress" HTML e CSS 0
H [HTML] Menu orizzontale su tre o più livelli HTML e CSS 4
G offro per tre euro al mese spazio banner Vendere e Acquistare pubblicita' online 0
D Bloccare le news della home a tre!!! PHP 2
A Inner join con tre tabelle PHP 0
U Aiuto per Drop Down Menu tre livelli PHP 0
M home page a tre colonne - aiutatemi!!!! HTML e CSS 2
A Hotel Diana: hotel tre stelle vicino al mare per le tue vacanze a Jesolo Lido. Presenta il tuo Sito 2
Eugene Tre div all'interno di un altro div - problema IE HTML e CSS 2
M pagina divisa in tre parti: come fare? HTML e CSS 7
F Tre domandine, Help! Classic ASP 0
V Videofonini Tre Presenta il tuo Sito 4
V Videofonini Tre Discussioni Varie 2
peppoweb Microsoft batte Linux tre volte in contratti con governi europei Discussioni Varie 0
peppoweb Tre Nuove Backdoor Sicurezza e Virus 0
peppoweb Tre nuovi aggiornamenti importanti rilasciati per Windows 2000 / Xp Sicurezza e Virus 0
S Problemi con modalità provvisoria per eliminare Worm Sicurezza e Virus 1
peppoweb Netsky.K e Sober.D: worm invasion Sicurezza e Virus 0
peppoweb MyDoom, worm nato in Russia? Sicurezza e Virus 0
peppoweb Segnalato nuovo virus worm: Bagle Sicurezza e Virus 1
peppoweb ALERT WORM: Sober.C, worm contro il P2P Sicurezza e Virus 3
peppoweb MiMail.C: torna il worm a luci rosse Sicurezza e Virus 1
peppoweb Si diffonde Zelig, worm italiano? Sicurezza e Virus 0
peppoweb ALERT: Worm/ Falsa email da Microsoft Sicurezza e Virus 0
peppoweb ALERT!: Si fa vedere il worm dell'11 Settembre Sicurezza e Virus 6
peppoweb ALERT: Nuovo worm/virus in diffusione Sicurezza e Virus 0
peppoweb ALERT: worm Sobig.E Sicurezza e Virus 0
peppoweb Il primo worm per l’editor vim Sicurezza e Virus 0
peppoweb ALERT: worm Sobig.C Sicurezza e Virus 0
peppoweb WORM Palyh, e sei uno spammer Sicurezza e Virus 0
peppoweb Virus, Trojan, Worm e dialer, di chi è la responsabilità? Discussioni Varie 0
peppoweb worm W32.HLLW.Mankx Sicurezza e Virus 3
peppoweb Resoconto sugli ultimi worm scoperti Sicurezza e Virus 0
peppoweb CERT: i nuovi worm rischiano di causare DDoS Sicurezza e Virus 1
peppoweb Backdoor Via Worm Sicurezza e Virus 2

Discussioni simili