Pubblicità | ARCHIVIO | FRASI IMPORTANTI | PICCOLO VOCABOLARIO
 













MARKETPRESS
  Notiziario
  Archivio
  Archivio Storico
  Visite a Marketpress
  Frasi importanti
  Piccolo vocabolario
  Programmi sul web








  LOGIN


Username
 
Password
 
     
   


 
Notiziario Marketpress di Martedì 25 Febbraio 2003
 
   
  TREND MICRO AVVERTE DEL WORM_LOVGATE.C

 
   
  Milano, 25 Febbraio 2003 - Risk rating: Trend Micro ha qualificato questo come un Yellow alert (rischio medio) Tipo di virus: Worm; Potenziale distruttivo: Alto; Capacità di propagazione: Alta. Descrizione: Questo malware si sta diffondendo rapidamente in Europa,taiwan, Australia, e Giappone dove i Trendlabs hanno ricevuto un numero significativo di segnalazioni di infezione. Trend ha dichiarato uno Yellow Alert per controllare la diffusione di questo malware. Trend Micro ha già rilasciato le Outbreak Prevention Policy e un Virus pattern file. Questo malware è sia un worm che una backdoor . Per propagarsi, duplica copie di se stesso nelle share di rete e nelle sottocartelle. Come backdoor, apre la porta 10168 per default, consentendo a utenti remoti di accedere e manipolare i sistemi colpiti. Manda un avviso a ognuno di questi indirizzi email: 54love@fescomail.Net hacker117@163.Com Trendlabs sta attualmente analizzando il malware per fornire ulteriori informazioni. Soluzione: Quando un virus di rischio medio o alto è scoperto Trend Mciro risponde immediatamente per fornire la protezione ai clienti. Un nuovo pattern file che scopre il virus è in fasi di rilascio ( pattern 467). Questo comunicato è stato inviato per avvisare di questa minaccia il più velocemente possibile. Perchè questo worm è così pericoloso? Questo worm usa una nuova tattica di social engineering... Cerca le vostre email (non i vostri indirizzi) e risponde ad esse.... Per esempio, se inviate una mail a un vostro amico usando il soggetto "please review my Mrd", questa mail è nella sua inbox. Se il vostro amico è infetto da questo worm, il worm stesso risponderà per conto suo e voi riceverete questa mail: Con Soggetto "re: please review my Mrd" ´ I´ll try to reply as soon as possible. Take a look to the attachment and send me your opinion! ´ Gli utenti tendono ad aprire gli allegati per abitudine ....... Il worm è una variante di: Worm_lovgate.b (Dettagli di Worm_lovgate.b) In the wild: Si ; Lingua: Inglese; Piattaforma: Windows ; Criptato: No ; Dimensione del virus: 78,848 Bytes ; Pattern file richiesto: 467 ; Scan engine richiesto: 5.200; Dettagli: Questo malware è sia un worm che una backdoor. Per propagarsi, duplica copie di se stesso nelle share di rete e nelle sottocartelle. Sistema di infezione Questo worm sovrascrive copie multiple di se stesso usando uno dei seguenti nomi di file nella cartella di sistema di Windows: Winrpcsrv.e ; syshelp.Exe ; winrpc.Exe ; Wingate.exe ; rpcsrv.Exe . Infolink : http://www.Trendmicro.com/vinfo/virusencyclo/default5.asp?vname=    
   
 

<<BACK