Gentili utenti vi informiamo che il team di MyTech si è spostato sul canale Hitech & Scienza di Panorama.it

      non hai uno username? regìstrati   /   recupera la password

apple / google / microsoft
unmapped

Sicurezza: sorridi, ti ho appena infettato

Scritto da Guido Sintoni

[img]
L’ultima variante di Bagle è più pericolosa delle precedenti - Virus e antivirus
Una nuova variante di Bagle si sta diffondendo con rapidità su Internet. Il suo nome - come al solito - varia da un produttore di antivirus all’altro (per McAfee è Bagle.az; per Symantec, Beagle.AR; per Trend Micro, Bagle.AM), ma i vendor sono concordi nell’assegnargli un grado di rischio medio. Come al solito, colpisce solo macchine Windows.

Bagle è un worm che ha conteso a Mydoom e Netsky la palma di “spauracchio numero uno per utenti Windows”. La competizione è stata così accesa che, verso la fine di marzo, gli autori dei malware si rivolgevano insulti, minacce e sfottò, nascosti nel codice delle proprie creature nate per offendere.

Sicurezza e antivirus
» Aiuto! proteggete il mio computer
Vincitore della singolare competizione si è rivelato poi Sven Jaschan, che - dopo Netsky - ha creato quel Sasser che tuttora ha un forte impatto mediatico.
Il nuovo Bagle arriva in una e-mail con soggetto che termina con lo smiley :) e con un allegato avente estensione .exe, .cpl, .scr o .com: le impostazioni di default dei principali client di posta non ne permettono l’esecuzione, che è lasciata all’arbitrio dell’ (incauto) utente.

Da qui in poi, il comportamento del malware è simile a ogni worm di tipo mass-mailer: si diffonde con un proprio motore Smtp ad indirizzi di posta ricercati nel sistema infetto. Il nuovo Bagle installa copie di sé stesso nelle cartelle condivise di applicazioni per il file sharing, con l’intento di diffondersi anche su reti peer-to-peer; il worm altera infine il registro di sistema tentando di disabilitare applicazioni per la sicurezza ivi presenti e cancellando l’eventuale presenza di Netsky (la guerra continua, anche se le armi sono ormai spuntate o quasi).
Le raccomandazioni si affidano al buon senso dell’utente (non aprire gli allegati di e-mail sospette) e, soprattutto, a un antivirus correttamente aggiornato e funzionante.

Commenti   (Inserisci un commento)

Ancora nessun commento.

Effettua il login