worm W32.HLLW.Mankx

peppoweb

Utente Attivo
DIFFUSIONE VELOCE

Nel giro di poche ore dalla sua comparsa, avvenuta nel corso del week-end, il worm W32.HLLW.Mankx e' riuscito a diffondersi notevolmente, complice la capacita' di aggredire tutti i sistemi Windows. Al momento gli esperti del Symantec Security Response valutano il grado di pericolosita' dell'infezione Mankx a livello 3, in una scala da 1 a 5, dove 5 rappresenta la massima allerta.

C0S'E' W32.HLLW.Mankx

E' un worm capace di spedirsi via posta elettronica a tutti gli indirizzi che trova sul computer della propria vittima, tanto nelle caselle di posta elettronica presenti sul PC quanto nella Rubrica, in tutti i file html e in quelli di testo (.txt). La spedizione delle email viene effettuata attraverso un motore SMTP contenuto nel worm stesso.
Il worm si riproduce anche sulle reti di PC collegati sfruttando le risorse condivise.

Una volta dentro, nel computer infetto il worm compie quelle modifiche al registro di Windows che gli consentono di ripartire ad ogni riavvio del computer.

UN WORM A SCADENZA

Particolarita' di Mankx e' l'essere progettato per scadere il 31 maggio. Dopo quella data, infatti, il worm si disattiva e dai computer infetti il worm non spedisce piu' alcun messaggio.

COME RICONOSCERLO

Per fortuna non e' difficile riconoscere il worm. Il messaggio di posta elettronica e' caratterizzato infatti da un mittente sempre uguale: [email protected]. Sempre uguale e' anche il corpo del messaggio: All information is in the attached file.
Cambiano invece i soggetti dell'email e i nomi degli allegati infetti, che hanno comunque una dimensione pari a 52.898 byte.

COME RIMUOVERLO

Qualora il proprio computer sia colpito da questo worm si possono seguire due strade.

La prima e' una rimozione automatica attraverso un tool web specializzato: il Symantec Security Response ne ha realizzato uno disponibile su questa pagina:
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.mankx.removal.tool.html

La seconda e' la rimozione manuale. Le istruzioni si trovano su questa pagina:
http://securityresponse.symantec.com/avcenter/venc/data/[email protected]
 
Rimozione manuale del virus
Un malware è in grado di modificare i file di sistema così da poter essere eseguito a ogni avvio di Windows. Queste righe di comando vanno cancellate prima di riavviare il sistema così che il boot sia sicuro:

Entrate nel registro di sistema (Start -> Esegui quindi digitate Regedit)
Nel pannello di sinistra selezionate la chiave seguente: HKEY_LOCAL_MACHINE>Software> Microsoft>Windows> CurrentVersion>Run
Nel pannello di destra cercate e cancellate le stringhe di valori relative a "System Tray = %Windows%\msccn32.exe
Nel pannello di sinistra selezionate la chiave seguente: HKEY_CURRENT_USER>Software> Microsoft>Windows> CurrentVersion>Run
Nel pannello di destra cercate e cancellate le stringhe di valori relative a "System Tray = %Windows%\msccn32.exe
Adesso potete chiudere l'editor del Registro e riavviare il sistema.
 
Attenti alle false e-mail firmate Microsoft!

Ecco il comunicato diffuso direttamente dalla Micorsoft in merito alle comunicazioni pervenute a migliaia di utenti in posta elettronica:

Sono in circolazione false e-mail a nome di Microsoft che richiedono di installare una patch di sicurezza per Internet Explorer, Outlook e Outlook Express, che in realtà inviano un virus. Microsoft, da sempre attenta ai problemi di sicurezza e privacy, è totalmente estranea a queste
e-mail.


I dettagli:

Girano via posta elettronica dei messaggi - apparentemente inviati da:
Microsoft Internet Security Department, e [email protected], il cui soggetto è: Internet Security Patch - secondo cui Microsoft richiede di installare patch di sicurezza per Internet Explorer, Outlook ,Outlook Express. L’attachment di questa e-mail è in realtà un virus.

Microsoft è totalmente estranea a questi messaggi, come si può capire anche dal vero indirizzo del mittente degli stessi: From: Microsoft Internet Security Department "mailto:[email protected]"

Microsoft pone da sempre grande attenzione ai problemi di sicurezza e di privacy, ed è costantemente impegnata nello sviluppo di software per internet che garantisca lo scambio di informazioni in modo sicuro e protetto.


fonte: microsoft.it
 

Discussioni simili