Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Worm: dopo Conficker arriva Murofet



adv

[ Nuove apps Android per non vedenti ] [ Facebook: ecco le password a scadenza ]
Pubblicato da Redazione il 13/10/2010 alle 15:37

 

Si chiama Murofet ed è un nuovo malware per Windows che somiglia molto al famigerato Conficker e si sta propagando a macchia d’olio attraverso Internet.

La sua pericolosità sta nel fatto che è in grado di infettare altri file memorizzati sul computer dell’utente e di rubarne le password per inviarle ad apposito server remoto. Per infettare il PC, Murofet “inietta” circa 2.000 byte di codice binario all’interno di un file eseguibile che, quando viene avviato, scarica sul disco rigido il worm.

Ma il comportamento di questo malware è ancora più subdolo di quanto si possa pensare: secondo quanto riporta il sito di Prevx, Murofet non solo fa partire il download del worm da indirizzi prefissati, ma va a generare dinamicamente dei domini (del tipo http://[NOME DEL DOMINIO]/forum/ - vedi foto in alto) in base all’ora locale del computer infetto cui prova a connettersi durante la giornata. Basti pensare che in 24 ore il programma può generare 1.020 domini unici a ciascuno dei quali si connette ciclicamente (anche 800 volte al giorno) fino a quando non riesce a effettuare il download del worm. Se sul sistema ci sono più file eseguibili infetti, ognuno di esse compierà questa operazione ciclica, intasando così la rete. Una volta scaricato sul PC, Murofet ruba i dati (user name, password, ecc) che l’utente utilizza all’interno dei browser Internet e li invia ad un server remoto.


Visita


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
_jib
Quota :
Inviato da Redazione;1636447



Si chiama Murofet ed è un nuovo malware per Windows che somiglia molto al famigerato Conficker e si sta propagando a macchia d'olio attraverso Internet.

La sua pericolosità sta nel fatto che è in grado di infettare altri file memorizzati sul computer dell'utente e di rubarne le password per inviarle ad apposito server remoto. Per infettare il PC, Murofet "inietta" circa 2.000 byte di codice binario all'interno di un file eseguibile che, quando viene avviato, scarica sul disco rigido il worm.

Ma il comportamento di questo malware è ancora più subdolo di quanto si possa pensare: secondo quanto riporta il sito di Prevx, Murofet non solo fa partire il download del worm da indirizzi prefissati, ma va a generare dinamicamente dei domini (del tipo http://[NOME DEL DOMINIO]/forum/ - vedi foto in alto) in base all'ora locale del computer infetto cui prova a connettersi durante la giornata. Basti pensare che in 24 ore il programma può generare 1.020 domini unici a ciascuno dei quali si connette ciclicamente (anche 800 volte al giorno) fino a quando non riesce a effettuare il download del worm. Se sul sistema ci sono più file eseguibili infetti, ognuno di esse compierà questa operazione ciclica, intasando così la rete. Una volta scaricato sul PC, Murofet ruba i dati (user name, password, ecc) che l'utente utilizza all'interno dei browser Internet e li invia ad un server remoto.





Visita


ma vieniii..e usiamo avanto windows!!!
Wanu
Quota :
Inviato da _jib;1636455
ma vieniii..e usiamo avanto windows!!!


A parte che il commento non è immediatamente comprensibile...
Comunque non capisco cosa c'entri Windows... continuiamo a sparare idizie...
I computer sono macchine che eseguono codice... Il codice fa delle operazioni... gli utenti devono stare attenti a cosa lanciano... sempre più spesso i virus non vengono eseguiti in automatico, bensì vengono lanciati dall'utente stesso...
In aggiunta... un annuncio su una vulnerabilità virus su windows su un sito che di windows parla... non significa che non esistano vulnerabilità di altri sistemi...
Ragionate prima di commentare !!!
alpanix
Sono d'accordo con Wanu.
Se non vi piace Windows, non usatelo! E andate su Linuxtricks o MacOStricks o che so io che sistema operativo avete!
Francamente questo sparare continuamente su un prodotto che si domostra oggettivamente più che valido mi pare ormai una protesta alquanto insulsa e obsoleta.
Tanto per fare chiarezza:
nessuna macchina è al riparo dai virus informatici, così come nessuno di noi lo è dai virus biologici.
Hai mai preso un'influenza? E hai mai contagiato qualcuno con un raffreddore? E allora? Che facciamo? Ti cestiniamo e al posto tuo prendiamo un pietrone? Lui l'influenza non la prende!
E che cavolo.
Leggi gli altri 3 commenti o partecipa alla discussione »
[ Nuove apps Android per non vedenti ] [ Facebook: ecco le password a scadenza ]