Stellar Blade Un'esclusiva PS5 che sta facendo discutere per l'eccessiva bellezza della protagonista. Vieni a parlarne su Award & Oscar!
 
Pagina precedente | 1 | Pagina successiva

Finta patch della Microsoft

Ultimo Aggiornamento: 20/09/2003 09:05
Autore
Stampa | Notifica email    
OFFLINE
Post: 4.632
Registrato il: 24/03/2003
Sesso: Maschile


19/09/2003 20:58




State attentissimi!!!!!
Oggi mi è arrivato un messaggio di posta apparentemente proveniente da Microsoft (Ogg. : new critical internet upgrade), con tanto di loghi, colori, tabelle links e certificati di garanzia a prima vista autentici. Affermava di fornire direttamente in allegato le patchs di settembre per bloccare delle vulnerabilità dell' Explorer e di Outlook...

Questo il testo:




Microsoft Client

this is the latest version of security update, the "September 2003, Cumulative Patch" update which eliminates all known security vulnerabilities affecting MS Internet Explorer, MS Outlook and MS Outlook Express as well as three newly discovered vulnerabilities. Install now to protect your computer from these vulnerabilities, the most serious of which could allow an attacker to run executable on your computer. This update includes the functionality of all previously released patches.


System requirements Windows 95/98/Me/2000/NT/XP
This update applies to MS Internet Explorer, version 4.01 and later
MS Outlook, version 8.00 and later
MS Outlook Express, version 4.01 and later
Recommendation Customers should install the patch at the earliest opportunity.
How to install Run attached file. Choose Yes on displayed dialog box.
How to use You don't need to do anything after installing this item.

Microsoft Product Support Services and Knowledge Base articles can be found on the Microsoft Technical Support web site. For security-related information about Microsoft products, please visit the Microsoft Security Advisor web site, or Contact Us.

Thank you for using Microsoft products.

Please do not reply to this message. It was sent from an unmonitored e-mail address and we are unable to respond to any replies.

--------------------------------------------------------------------------------
The names of the actual companies and products mentioned herein are the trademarks of their respective owners.





In realtà, l'attachment PATCH95.exe e quello fvwznipb.exe non erano altro che il Worm.Automat.AHB..

Vi assicuro: una perfetta copia di una pagina della Microsoft



[SM=x44466] :-: [SM=x44466] :-: [SM=x44466]




_________________







"Io sono un cantastorie, per molte terre e paesi ho sempre viaggiato.
Ora sono giunto a questa: lasciate che prima di partirne io canti..."


(Anonimo del XIII sec.)

19/09/2003 22:35

:fD:
19/09/2003 23:24

ho trovato questo su repubblica



Il virus Swen sembra un aggiornamento di Windows
Oltre 35 mila le macchine infette. A rischio anche KaZaA e Irc
L'ultimo virus si nasconde
in un'e-mail firmata Microsoft
di ALESSIO BALBI



ROMA - Stavolta i creatori di antivirus si sono messi d'impegno per ingannare le proprie vittime. Il worm chiamato Swen o Gibe, che sta facendo il giro del mondo in queste ore, arriva a bordo di un'e-mail che ha tutta l'aria di essere un aggiornamento di sicurezza per i sistemi Windows inviato direttamente da Microsoft. Si tratta di un'esca piazzata per indurre chi riceve l'e-mail a cliccare sul file allegato, provocando l'infezione della propria macchina.

Ma anche chi è abbastanza scaltro da non abboccare alla finta comunicazione Microsoft rischia comunque di essere contagiato: sfruttando una vecchia falla di Internet Explorer e di Outlook Express nota fin dal 2001, il worm Swen è in grado di attivarsi anche senza che nessuno apra il file infetto. In tal caso, appena si inizia a leggere l'e-mail contenente il worm, si apre una finestra in tutto simile a quelle che compaiono durante l'installazione dei programmi. Quando la finestra scompare, il computer è ormai infetto.

Come la maggior parte dei worm, Swen non è particolarmente dannoso, nel senso che non è programmato per cancellare file o impedire alla macchina di funzionare. Il suo obiettivo è installarsi nel maggior numero possibile di pc, e per fare questo il virus le tenta tutte: se su un computer infetto è presente una copia del programma di file-sharing KaZaA, ad esempio, Swen si copia nella directory dei file che vengono condivisi in Rete, attribuendosi nomi attraenti come "Xbox Emulator installer. exe" oppure "BugBear removal tool. zip". Altre vie attraverso le quali Swen tenta di diffondersi sono i canali di chat Irc e alcuni newsgroup predeterminati. Coerentemente con il suo istinto di sopravvivenza, appena installatosi il worm tenta di bloccare il funzionamento dei programmi antivirus e, visualizzando un messaggio di errore fasullo, impedisce di modificare le chiavi del registro di sistema.

Secondo quanto riportato dalla casa di antivirus Symantec, Swen è istruito per contattare un indirizzo Internet presso il quale è stato posto un contatore che tiene nota del numero di infezioni. Al momento, MessageLabs conta più di 35 mila pc contagiati in 84 paesi del mondo. Le nazioni più colpite sono al momento gli Stati Uniti, la Gran Bretagna e i Paesi Bassi.

Come difendersi da Swen? Innanzitutto bisogna diffidare delle e-mail firmate Microsoft che propongono l'installazione di file: già in precedenti occasioni la società di Redmond ha sottolineato che gli aggiornamenti per i suoi programmi non vengono inviati mai tramite posta elettronica, quindi qualunque mail di questo tipo nasconde un inganno. Secondo: è necessario aggiornare costantemente la propria macchina per evitare che i virus possano sfruttare le vulnerabilità note di Windows, di Internet Explorer o di Outlook Express, come è già avvenuto nei mesi scorsi con i worm Blaster, Slammer e Nachi. "Queste epidemie hanno aumentato la consapevolezza degli utenti nei confronti della sicurezza", spiega Graham Cluley, senior technology consultant per Sophos Anti-Virus. "Gli utenti, quindi, possono pensare che sia una buona idea installare una patch inviata tramite posta elettronica. E così facendo finiscono direttamente nella rete dei creatori di virus".

Chi ritiene di aver già subito l'infezione può pulire il proprio pc con uno dei cleaner rilasciati in queste ore dalle case produttrici di antivirus come Nod32
www. nod32. it/cgi-bin/mapdl. pl?tool=SwenA>,
Symantec
securityresponse. symantec. com/avcenter/venc/data/w32. gibe@mm. removal. tool. html>
e Network Associates
vil. nai. com/vil/content/v_100662. htm>.
OFFLINE
Post: 4.678
Registrato il: 24/03/2003
Sesso: Maschile


20/09/2003 09:05



E' proprio lui...


_________________







"Io sono un cantastorie, per molte terre e paesi ho sempre viaggiato.
Ora sono giunto a questa: lasciate che prima di partirne io canti..."


(Anonimo del XIII sec.)

Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
 | 
Rispondi

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 01:29. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com

IperCaforum il forum degli ipercafoni e delle ipercafone