Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Attenti al Sinowal trojan



adv

[ Intel: nuovi processori Core i7 ] [ Da Vodafone una nuova Internet Key ]
Pubblicato da Robbi il 04/11/2008 alle 09:09

 

Si insedia nell' MBR del disco fisso in maniera tale che riesca ad autoavviarsi ogni volta che si accende il computer prima del caricamento del sistema operativo.

Questa la modalità operativa del Sinowal Trojan, noto anche come Mebroot, che dal 2006 è riuscito a raccogliere oltre 270 mila dati di accesso ad account di servizi bancari e circa 240 mila numeri di carte di credito e debit card. Lo afferma una ricerca della RSA, la divisione di EMC specializzata in sicurezza. Sembra che il malware sia riuscito a procurare problemi anche in Italia, anche se nel report di RSA non c’è traccia degli istituti di credito coinvolti.

Il Sinowal Trojan sfrutta le vulnerabilità dei browser e dei diversi componenti della multimedialità sul web. Come detto si insedia nel Master Boot Record e non modifica né i file né i settori della partizione su cui il sistema operativo risiede, mentre al contempo inizia a copiare il proprio codice e a inserirlo in settori e tracce non utilizzati dal disco. E dopo aver modificato le routine di basso livello di Windows, il malware diventa totalmente invisibile e può operare indisturbato. Si ricorda che benchè presente da oltre 2 anni una soluzione definitiva non è stata ancora trovata.


Altre Info


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
piani
Non abbiamo la soluzione OK (si fa per dire), ma come capisco che sono infetto. Almeno dagli antivirus viene "visto"?
RNicoletto
Se hai un buon antivirus aggiornato sei perfettamente in grado di vederlo. Per non sapere né leggere né scrivere, puoi anche ripristinare l'MBR originale come indicato qui.
n@ndo
chissà sè colpisce anche grub o lilo
Leggi gli altri 6 commenti o partecipa alla discussione »
[ Intel: nuovi processori Core i7 ] [ Da Vodafone una nuova Internet Key ]