Webisland.net Forum  



Vai indietro   Webisland.net Forum > Informatica > Sicurezza e Privacy
Registrazione FAQ Lista utenti Calendario Cerca Messaggi odierni Segna come letti

Sicurezza e Privacy Discussioni su tutto quello che riguarda la sicurezza informatica e la protezione della nostra privacy. Informazioni su virus, trojan horses, spyware e malware vanno qui.



Rispondi
 
LinkBack Strumenti della discussione
Vecchio 24-05-2006, 15:44   #1 (permalink)
Anonymous
Utente
Top Forumer
 
Data di registrazione: May 2006
Messaggi: 425
Predefinito Un trojan per Word, e la patch non c'è

Un trojan per Word, e la patch non c'è
Un file .doc infetto, che si propaga come allegato di un'e-mail, installa una backdoor sul PC di chi sia tanto incauto da aprirlo.
Non c'è pace per i dannati. Una nuova minaccia si profila per gli utenti di Microsoft Word a pochi giorni dal rilascio della patch mensile di maggio mentre la prossima, che conterrà la soluzione, è prevista per il 13 giugno.

Il pericolo arriva dall'oriente (dove ha colpito un'azienda giapponese) e viaggia via e-mail sotto forma di allegato con estensione .doc: sembrerebbe un normale file creato con Word, insomma.

Se il documento viene aperto, il trojan lì nascosto per prima cosa sovrascrive il file infetto con uno nuovo e vuoto; a quel punto Word va in crash, informa l'utente del fatto che c'è stato un problema e chiede se riaprire il file che ora (essendo stato sostituito con uno "pulito") verrà visualizzato senza problemi.

Ciò di cui l'utente non si accorge è che nel frattempo nel suo computer è stata installata una backdoor che, come prima cosa, segnalerà la sua esistenza con un ping ad un indirizzo IP in Asia: così, se tutto è andato come programmato, l'attaccante ha praticamente il controllo del PC.

Tutto questo può essere fatto sfruttando un baco, ancora non patchato ma sul quale Microsoft sta già lavorando, presente in Word 2003; Word 2000, invece, va sì in crash, ma non permette l'esecuzione del codice pericoloso. Altre versioni, dice Symantec, non sono ancora state testate.

F-Secure ha battezzato il trojan W32/Ginwui.A, mentre Symantec è passata al primo livello di allerta salendo a ThreatCon 2: vale a dire che si aspetta la diffusione della minaccia.

Dal momento che per ora gli antivirus non sono in grado di riconoscere il pericolo, il consiglio è di diffidare degli allegati in formato .doc.

fatemi sapere
argomento trovato quì
Anonymous non in linea   Rispondi citando
Vecchio 24-05-2006, 15:51   #2 (permalink)
AndRE
Utente
Top Forumer
 
Data di registrazione: May 2006
Ubicazione: Milano
Messaggi: 315
Predefinito

ahi, questa fa paura...
__________________
Intel CORE 2 DUO E6400 / ASROCK CONROE XFIRE-Esata2 / 1024 MB DDR2 / Maxtor 300GB + Maxtor 250GB + Iomega Hd esterno 160GB / ATI RADEON X1600PRO Pci-Express 512 MB / LG H20L 16X DL LIGHTSCRIBE / Enermax Ali 400W Fastweb Fibra
AndRE non in linea   Rispondi citando
Vecchio 24-05-2006, 22:58   #3 (permalink)
hellfish
Utente
Forumer Senior
 
L'avatar di hellfish
 
Data di registrazione: May 2006
Messaggi: 224
Predefinito

arriverà anche la patch state tranquilli...............
hellfish non in linea   Rispondi citando
Vecchio 25-05-2006, 15:49   #4 (permalink)
mlk83
Membro Onorario
Forumer Junior
 
L'avatar di mlk83
 
Data di registrazione: May 2006
Ubicazione: Pozzo delle fantasie
Messaggi: 166
Predefinito

diciamo che bisogna stare sempre molto attenti alle email e sopratutto agli allegati che contengono...

prudenza e buon senso!!!

__________________
- Papà, cosa sono le icone?
- Sono immagini sacre.
- E perché Windows ne ha tante?
- Perché ci vogliono i miracoli per farlo funzionare
mlk83 non in linea   Rispondi citando
Vecchio 14-06-2006, 09:04   #5 (permalink)
Anonymous
Utente
Top Forumer
 
Data di registrazione: May 2006
Messaggi: 425
Predefinito

concordo mlk83 si deve stare sempre attenti prima di leggere qualche mail sconosciuta informarsi sempre è la cosa migliore che si possa fare
Anonymous non in linea   Rispondi citando
Rispondi





Strumenti della discussione

Regole di scrittura
Tu non puoi inserire i messaggi
Tu non puoi rispondere ai messaggi
Tu non puoi inviare gli allegati
Tu non puoi modificare i tuoi messaggi

codice vB è Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Attivo
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Attivo


Tutti gli orari sono GMT +1. Attualmente sono le 20:39.


Home | Download
Powered by vBulletin versione 3.6.4
Copyright ©: 2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.0.0 RC8
Traduzione italiana a cura di: vBulletinItalia. it
Webisland.net © 2003-2007 | Rivista informatica online | P.iva: 02444400846