• Home
  • Feedburner RSS Feed Feedburner RSS Feed
  • Pz@Blogger v.1.2.24 (changelog)
Blu Arancio Verde Rosa Viola

.: visual

immagine della settimana
IMMAGINE DELLA SETTIMANA
Inizia la primavera. La stagione più attesa forse, che ci riscalda dopo il lungo grigiore invernale e ci proietta verso la calda estate e le sospirate vacanze. Quella in cui rifiorisce la vita e si risveglia un po’ tutto dal letargo, anche la nostra voglia di uscire e di stare in giro all’aria aperta.

Allarme: Dal 1 Aprile Arriva una Sorpresa... il Worm Conficker!

Informo quanti leggeranno questo avviso, che l'attivazione del Worm Conficker è avvenuta occasione questo 1° Aprile 2009. Ma purtroppo non è uno scherzo, un nuovo virus/worm sta minacciando milioni di utenti collegati ad Internet. Di seguito vi suggerirò alcuni semplici passaggi vi consentiranno di proteggerti prestando attenzione.

Il virus è conosciuto anche come:
TA08-297A (other)
CVE-2008-4250 (other)
VU827267 (other)
Win32/Conficker.worm.62976 (AhnLab)
Trojan.Downloader.JLIW (BitDefender)
Win32/Conficker.A (CA)
Win32/Conficker.A (ESET)
Trojan-Downloader.Win32.Agent.aqfw (Kaspersky)
W32/Conficker.worm (McAfee)
W32/Conficker.E (Norman)
W32/Confick-A (Sophos)
W32.Downadup (Symantec)
Trojan.Disken.B (VirusBuster)

E' pericoloso per TUTTI gli utenti di Windows XP e Windows Vista non opportunamente aggiornati e con le patch di sicurezza Microsoft (disponibili gratuitamente su Microsoft Update).

Se ti preoccupa l'attivazione del worm Conficker in occasione del 1° Aprile 2009, puoi tranquillizzarti, infatti Microsoft ha pubblicato un nuovo aggiornamento sulla situazione malware che interessa la vulnerabilità critica di Windows corretta con il rilascio del bollettino di sicurezza MS08-067 (in Italiano) vi invito quindi a visitare prontamente il link del bollettino per scaricare la patch.

Ma, cerchiamo di capire meglio di cosa si tratta, a me ha suscitato uan certa curiosità tutto questo allarmismo, non si percepiva un terrore cosi diffuso dai tempi di Sasser (2004) o Love Letter (2000) oppure il difficilissimo Bagle (2004). Il 1° aprile il worm Conficker ha iniziato semplicemente ad adottare ulteriori misure per proteggersi. Dopo questa data, i computer infettati dalla variante “C” del worm potrebbero non essere in grado di ricevere gli aggiornamenti o le patch della sicurezza da Microsoft e da molti altri produttori. I creatori del worm hanno iniziato inoltre a utilizzare un sistema di comunicazioni che è più difficile da interrompere per i ricercatori che si occupano di sicurezza.

Il worm Conficker, talvolta chiamato Downadup o Kido ha fatto in modo di infettare un elevato numero di computer. I dati sono difficili da reperire, ma alcuni ricercatori stimano che da gennaio questa minaccia ha infettato milioni di computer. Gli utenti attuali di prodotti (lasciamo perdere i prodotti free ovviamente) per la sicurezza "dovrebbero" essere già protetti, non dimenticatevi di tenere SEMPRE aggiornate le definizioni dei virus altrimenti è proprio come non averlo un antivirus.

Per chi fosse interessato Symantec ha reso disponibile in PDF un'analisi tecnica dettagliata.

Che cosa fa il worm Conficker?
L'obiettivo del worm Conficker è al momento ignoto. Attualmente il worm ha creato un'infrastruttura (computer chiamati zombie) che i suoi ideatori sono in grado di utilizzare per installare in modalità remota software sui computer infetti. Che cosa farà questo software? Non lo sappiamo. Molto probabilmente il worm verrà utilizzato per creare una botnet che verrà affittata a criminali che desiderano inviare spamming, rubare informazioni personali e indirizzare gli utenti verso truffe on-line e siti di phishing.
Il worm Conficker si diffonde principalmente tra le reti. Se individua un computer vulnerabile, disattiva il servizio di backup automatico, elimina i punti di ripristino precedenti, disattiva numerosi servizi di protezione, blocca l'accesso a un certo numero di siti web sulla sicurezza e apre i sistemi infetti per consentire la ricezione di altri programmi da parte del creatore del malware. Il worm tenta quindi di diffondere sé stesso su altri computer nella stessa rete.

In che modo il worm infetta un computer?
Il worm Downadup tenta di sfruttare un problema con Windows (una vulnerabilità) denominato MS08-067 per installare sé stesso in modo invisibile. Gli utenti che ricevono automaticamente gli aggiornamenti da Microsoft sono già protetti da questa minaccia. Il worm tenta anche di diffondersi copiando sé stesso nelle cartelle condivise della rete e infettando dispositivi USB quali le chiavette di memoria o hard disk esterni.

Chi è a rischio?
Sono più a rischio gli utenti con computer non configurati per ricevere patch e aggiornamenti da Microsoft disponibili su Windows Update e che non utilizzano un prodotto antivirus aggiornato. Gli utenti che non utilizzano una versione originale di Windows fornita da Microsoft sono più a rischio in quanto il sistema contraffatto non è generalmente in grado di ottenere gli aggiornamenti e le patch di Microsoft. (problema che potrebbe capitare solamente qualche vecchio Windows XP pirata però...ve lo dico per dovere di cronaca.

Come procedere in caso di sospetta infezione?
Utilizzare il proprio prodotto antivirus per individuare quale variante del worm è presente nel computer.
Seguire le istruzioni dettagliate per la rimozione relative alla specifica versione del worm indicate di seguito:

Rimozione W32.Downadup.A
Rimozione W32.Downadup.B
Rimozione W32.Downadup.C

Consigli per proteggersi dal worm Downadup / Conficker
1- Utilizzare una buona suite per la sicurezza, o singolo antivirus, evitando quelli free perchè a questo mondo niente (o quasi niente) di qualità può essere offerto gratuitamente per logiche di mercato, il mio è un consiglio in ordine alfabetico, evidenzio i migliori in base ai test Virus Bulletin VB100 superati.

avast! Professional Edition 4.8
AVG Anti-Virus 8.0
AVIRA AntiVir Premium 8.2
BitDefender Antivirus 2009
Command Anti-Malware 5.0.8
eScan Anti-Virus 10
ESET NOD32 Anti-Virus 3.0
F-Secure Anti-Virus 2009
G DATA AntiVirus 2009
Kaspersky Anti-Virus 2009
Kingsoft Antivirus 2009
McAfee VirusScan Plus 2009
Microsoft Live OneCare 2.5
Norman Antivirus Anti-Spyware 7.10
Sophos Anti-Virus 7.6.4
Symantec Norton Anti-Virus 2009
TrustPort Antivirus 2.8

2- Mantenere il computer aggiornato con le patch più recenti visitando una volta a mese Windows Update

3- Non utilizzare scansioni della sicurezza “gratuite” che vengono visualizzate in finestre pop-up da molti siti web. Molto spesso queste offerte sono fasulle e utilizzano tattiche intimidatorie per tentare di indurre l'utente ad acquistare il loro servizio “completo”. In molti casi la loro esecuzione determina l'infezione del computer. Vi è ragione di credere che i creatori del worm Conficker sono associati ad alcuni di questi prodotti per la sicurezza fasulli.

4- Disattivare la funzionalità “autorun” o "esecuzione automatica" che consente di eseguire automaticamente i programmi presenti in stick di memoria e altri dispositivi USB.

5- Fare attenzione con le password, questo comprende
- Cambiare periodicamente le password
- Utilizzare password complesse, non semplici nomi o parole, utilizzare caratteri speciali e numeri
- Utilizzare una password più lunga e distinta per ciascun sito che comprende informazioni personali riservate o l'accesso a conti correnti bancari o carte di credito.

Microsoft ha spiegato che Conficker.A si sta diffondendo soprattutto nelle aziende, e in particolare in quelle con sede negli Stati Uniti: la segnalazione di infezioni sarebbero tuttavia giunte anche da Germania, Spagna, Italia ed alcuni paesi dell'Asia e dell'America Latina. Pare che il worm eviti di infettare i computer ucraini, forse un indizio della nazionalità dell'autore.

In questo post del Security Blog di Feliciano Intini, chief security advisor di Microsoft Italia, sono riportati una serie di link che permettono di approfondire la conoscenza del nuovo worm e dei relativi rischi per la sicurezza.

Sono molteplici infatti i siti registrati dai Cyber-criminali in questi ultime settimane, allo scopo di fungere da specchietto per le allodole ed in realtà infettare l'ignaro utente, con improbabili tool di rimozione, o semplicemente accedendo alla home degli stessi.

A detta del "Conficker Working Group", che mantiene una lista costantemente aggiornata sui siti malevoli, moltissimi dei neonati domini che promettono la soluzione a conficker, sono in realtà veicolo di Malware già all'apertura della pagina.

Infine, per facilitare invece la rimozione di Conficker rapidamente vi segnalo alcuni tool gratutiti online:

Symantec W32.Downadup Removal Tool
McAfee Conficker Detection Tool
ESET Nod32 Conficker Remover
Sophos Conficker Removal Tool

Spero di avervi messo in guardia, ma fate sempre ATTENZIONE quando navigate nel web!

(Fonti & Spunti: Microsoft; Symantec; Punto-Informatico.it; VirusBullettin; WinTricks; Wikipedia; Google)



Continua || giovedì, aprile 02, 2009 || Leggi Commenti

Bookmark and Share
Allarme: Dal 1 Aprile Arriva una Sorpresa... il Worm Conficker!
Informo quanti leggeranno questo avviso, che l'attivazione del Worm Conficker è avvenuta occasione questo 1° Aprile 2009. Ma purtroppo non è uno scherzo, un nuovo virus/worm sta minacciando milioni di utenti collegati ad Internet. Di seguito vi suggerirò alcuni semplici passaggi vi consentiranno di proteggerti prestando attenzione.

Il virus è conosciuto anche come:
TA08-297A (other)
CVE-2008-4250 (other)
VU827267 (other)
Win32/Conficker.worm.62976 (AhnLab)
Trojan.Downloader.JLIW (BitDefender)
Win32/Conficker.A (CA)
Win32/Conficker.A (ESET)
Trojan-Downloader.Win32.Agent.aqfw (Kaspersky)
W32/Conficker.worm (McAfee)
W32/Conficker.E (Norman)
W32/Confick-A (Sophos)
W32.Downadup (Symantec)
Trojan.Disken.B (VirusBuster)

E' pericoloso per TUTTI gli utenti di Windows XP e Windows Vista non opportunamente aggiornati e con le patch di sicurezza Microsoft (disponibili gratuitamente su Microsoft Update).

Se ti preoccupa l'attivazione del worm Conficker in occasione del 1° Aprile 2009, puoi tranquillizzarti, infatti Microsoft ha pubblicato un nuovo aggiornamento sulla situazione malware che interessa la vulnerabilità critica di Windows corretta con il rilascio del bollettino di sicurezza MS08-067 (in Italiano) vi invito quindi a visitare prontamente il link del bollettino per scaricare la patch.

Ma, cerchiamo di capire meglio di cosa si tratta, a me ha suscitato uan certa curiosità tutto questo allarmismo, non si percepiva un terrore cosi diffuso dai tempi di Sasser (2004) o Love Letter (2000) oppure il difficilissimo Bagle (2004). Il 1° aprile il worm Conficker ha iniziato semplicemente ad adottare ulteriori misure per proteggersi. Dopo questa data, i computer infettati dalla variante “C” del worm potrebbero non essere in grado di ricevere gli aggiornamenti o le patch della sicurezza da Microsoft e da molti altri produttori. I creatori del worm hanno iniziato inoltre a utilizzare un sistema di comunicazioni che è più difficile da interrompere per i ricercatori che si occupano di sicurezza.

Il worm Conficker, talvolta chiamato Downadup o Kido ha fatto in modo di infettare un elevato numero di computer. I dati sono difficili da reperire, ma alcuni ricercatori stimano che da gennaio questa minaccia ha infettato milioni di computer. Gli utenti attuali di prodotti (lasciamo perdere i prodotti free ovviamente) per la sicurezza "dovrebbero" essere già protetti, non dimenticatevi di tenere SEMPRE aggiornate le definizioni dei virus altrimenti è proprio come non averlo un antivirus.

Per chi fosse interessato Symantec ha reso disponibile in PDF un'analisi tecnica dettagliata.

Che cosa fa il worm Conficker?
L'obiettivo del worm Conficker è al momento ignoto. Attualmente il worm ha creato un'infrastruttura (computer chiamati zombie) che i suoi ideatori sono in grado di utilizzare per installare in modalità remota software sui computer infetti. Che cosa farà questo software? Non lo sappiamo. Molto probabilmente il worm verrà utilizzato per creare una botnet che verrà affittata a criminali che desiderano inviare spamming, rubare informazioni personali e indirizzare gli utenti verso truffe on-line e siti di phishing.
Il worm Conficker si diffonde principalmente tra le reti. Se individua un computer vulnerabile, disattiva il servizio di backup automatico, elimina i punti di ripristino precedenti, disattiva numerosi servizi di protezione, blocca l'accesso a un certo numero di siti web sulla sicurezza e apre i sistemi infetti per consentire la ricezione di altri programmi da parte del creatore del malware. Il worm tenta quindi di diffondere sé stesso su altri computer nella stessa rete.

In che modo il worm infetta un computer?
Il worm Downadup tenta di sfruttare un problema con Windows (una vulnerabilità) denominato MS08-067 per installare sé stesso in modo invisibile. Gli utenti che ricevono automaticamente gli aggiornamenti da Microsoft sono già protetti da questa minaccia. Il worm tenta anche di diffondersi copiando sé stesso nelle cartelle condivise della rete e infettando dispositivi USB quali le chiavette di memoria o hard disk esterni.

Chi è a rischio?
Sono più a rischio gli utenti con computer non configurati per ricevere patch e aggiornamenti da Microsoft disponibili su Windows Update e che non utilizzano un prodotto antivirus aggiornato. Gli utenti che non utilizzano una versione originale di Windows fornita da Microsoft sono più a rischio in quanto il sistema contraffatto non è generalmente in grado di ottenere gli aggiornamenti e le patch di Microsoft. (problema che potrebbe capitare solamente qualche vecchio Windows XP pirata però...ve lo dico per dovere di cronaca.

Come procedere in caso di sospetta infezione?
Utilizzare il proprio prodotto antivirus per individuare quale variante del worm è presente nel computer.
Seguire le istruzioni dettagliate per la rimozione relative alla specifica versione del worm indicate di seguito:

Rimozione W32.Downadup.A
Rimozione W32.Downadup.B
Rimozione W32.Downadup.C

Consigli per proteggersi dal worm Downadup / Conficker
1- Utilizzare una buona suite per la sicurezza, o singolo antivirus, evitando quelli free perchè a questo mondo niente (o quasi niente) di qualità può essere offerto gratuitamente per logiche di mercato, il mio è un consiglio in ordine alfabetico, evidenzio i migliori in base ai test Virus Bulletin VB100 superati.

avast! Professional Edition 4.8
AVG Anti-Virus 8.0
AVIRA AntiVir Premium 8.2
BitDefender Antivirus 2009
Command Anti-Malware 5.0.8
eScan Anti-Virus 10
ESET NOD32 Anti-Virus 3.0
F-Secure Anti-Virus 2009
G DATA AntiVirus 2009
Kaspersky Anti-Virus 2009
Kingsoft Antivirus 2009
McAfee VirusScan Plus 2009
Microsoft Live OneCare 2.5
Norman Antivirus Anti-Spyware 7.10
Sophos Anti-Virus 7.6.4
Symantec Norton Anti-Virus 2009
TrustPort Antivirus 2.8

2- Mantenere il computer aggiornato con le patch più recenti visitando una volta a mese Windows Update

3- Non utilizzare scansioni della sicurezza “gratuite” che vengono visualizzate in finestre pop-up da molti siti web. Molto spesso queste offerte sono fasulle e utilizzano tattiche intimidatorie per tentare di indurre l'utente ad acquistare il loro servizio “completo”. In molti casi la loro esecuzione determina l'infezione del computer. Vi è ragione di credere che i creatori del worm Conficker sono associati ad alcuni di questi prodotti per la sicurezza fasulli.

4- Disattivare la funzionalità “autorun” o "esecuzione automatica" che consente di eseguire automaticamente i programmi presenti in stick di memoria e altri dispositivi USB.

5- Fare attenzione con le password, questo comprende
- Cambiare periodicamente le password
- Utilizzare password complesse, non semplici nomi o parole, utilizzare caratteri speciali e numeri
- Utilizzare una password più lunga e distinta per ciascun sito che comprende informazioni personali riservate o l'accesso a conti correnti bancari o carte di credito.

Microsoft ha spiegato che Conficker.A si sta diffondendo soprattutto nelle aziende, e in particolare in quelle con sede negli Stati Uniti: la segnalazione di infezioni sarebbero tuttavia giunte anche da Germania, Spagna, Italia ed alcuni paesi dell'Asia e dell'America Latina. Pare che il worm eviti di infettare i computer ucraini, forse un indizio della nazionalità dell'autore.

In questo post del Security Blog di Feliciano Intini, chief security advisor di Microsoft Italia, sono riportati una serie di link che permettono di approfondire la conoscenza del nuovo worm e dei relativi rischi per la sicurezza.

Sono molteplici infatti i siti registrati dai Cyber-criminali in questi ultime settimane, allo scopo di fungere da specchietto per le allodole ed in realtà infettare l'ignaro utente, con improbabili tool di rimozione, o semplicemente accedendo alla home degli stessi.

A detta del "Conficker Working Group", che mantiene una lista costantemente aggiornata sui siti malevoli, moltissimi dei neonati domini che promettono la soluzione a conficker, sono in realtà veicolo di Malware già all'apertura della pagina.

Infine, per facilitare invece la rimozione di Conficker rapidamente vi segnalo alcuni tool gratutiti online:

Symantec W32.Downadup Removal Tool
McAfee Conficker Detection Tool
ESET Nod32 Conficker Remover
Sophos Conficker Removal Tool

Spero di avervi messo in guardia, ma fate sempre ATTENZIONE quando navigate nel web!

(Fonti & Spunti: Microsoft; Symantec; Punto-Informatico.it; VirusBullettin; WinTricks; Wikipedia; Google)



blog comments powered by Disqus
Post più recente Post più vecchio Home page

PzSniper
#Digitalife!

Online Since ~ '96

  • About Me

      Navigante approdato nel mare digitale negli anni 90', appassionato di tante cose, troppe, mi diletto in questo enorme flusso d'informazioni. Scrivo di tutto ciò che mi appassiona e coinvolge, ma anche di ciò che disorienta e travolge, e lo faccio cercando di non annoiare me stesso e chi sarà arduo nel leggermi. Costruisco la mia libera opinione, per confrontarla, liberamente, con le vostre...e a volte semplicemente per "condividere" in qualche modo la propria cultura e le proprie esperienze.

  • Abbonati/Subscribe


    Wikio

    Contatti

    pz.sniper@gmail.com
    Messenger ID: a_lex_m@hotmail.com
    ICQ ID: 78194510
    gTalk ID: pz.sniper
    AIM ID: pzsniper@aol.it
    Skype ID: pzsniper
    Yahoo ID: alexm_97
    PGP Key ID: 0xAF46B349F690507E

    Parlo di...





    Sondaggio

    Online Surveys & Market Research

    Visitatori

    My Blog Log

    Vota/Supportami

    Aggiungimi a Technorati
    Votami su Diggita
    Votami su BlogItalia
    Votami su reddit
    Votami su Mixx!
    Abbonati su FriendFeed
    Top 100 Blog
    Votami su Pligg.it
    Abbonati su wikio.it
    Votami su OKNOtizie!


    Votami su Upnews.it
  • Cerca nel Blog



      Social Netwoks

      Aggiungimi a Blog Catalog
      Join My Community at MyBloglog!
      Aggregatore
      Blog-Show la vetrina italiana dei blog!
      Aggregato su SocialBlog
      Abbonati su wikio.it

      MyBlogLog

      FriendFeed

      View my FriendFeed

      Audio/Video

      Antipixel

      Monitored by Pingdom
      segnala il tuo blog su blogmap.it

      Creative Commons License
      This opera by PzSniper is licensed under a Creative Commons Attribuzione-Non commerciale-Condividi allo stesso modo 3.0 Unported License.
      Based on a work at pzsniper.blogspot.com.

      Disclaimer

      Gli interventi e i contenuti di questo blog nei post e/o commenti non costituiscono e non devono essere interpretati come consigli o pareri professionali. L'autore scrive a titolo personale e nell'ambito di proprie ricerche e sperimentazioni. Ogni lettore è responsabile personalmente dei commenti lasciati pubblicamente. Si declina, dunque, ogni responsabilità per quanto scritto da chiunque; anonimi o utenti registrati.


      Ove non espressamente indicato immagini, video, audio e testi pubblicati sono prelevati direttamente dal web e nel possibile ne viene indicata la fonte. Nel caso in cui la pubblicazione di tali materiali dovesse ledere il diritto d'autore si prega di contattarmi e verranno immediatamente rimossi, si invita caldamente a prendere visione della Policy del Blog Relativa alle Fonti e Licenza Creative Commons.


      Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità. Non può pertanto considerarsi prodotto editoriale ai sensi della Legge n. 62 del 7/03/2001.


      This is a personal blog, a no-profit web page. If you see any graphic, image or text which should not be here and published, please contact me and it will be removed.


      Questo blog è valutato $564.54.
      Quanto è valutato il tuo?




    • Home
    • Blogger RSS 2.0 Feed

    © Copyright PzSniper # Digitalife . All rights reserved.

    Using: Wordpress Theme Engine / Adobe Creative Suite CS4. Tutti i Diritti Riservati.