Print   Search   Utenti   Join     Share : FaceboolTwitter
DarkMetaller
Saturday, December 16, 2006 9:30 PM

Scritto da: Munbo Jumbo 18/08/2006 1.50
Ormai, su internet, sono pochi i siti che non contengono file dannosi. Questi si classificano in:





Dialer
Un dialer è un piccolo programmino sovente installato con l'utilizzo della tecnologia ActiveX. Spesso i dialer promettono l'accesso gratuito a siti porno, giochi o crack per software commerciali. Una volta installato, il dialer cerca di usare la tua periferica di connessione per richiamare il servizio, solitamente componendo un numero a pagamento alquanto costoso. Alcuni dialer descrivono i propri costi di connessione, come viene richiesto dalla legislazione locale di alcuni Paesi, ma molti di essi visualizzano appena un pulsante per la connessione, senza informare l'utente di quanto accade alle sue spalle. Nel caso peggiore, il dialer imposta il numero a pagamento come connessione Internet predefinita, inducendo l'utente a pagare alti costi per stare online, senza che esso ne venga a conoscenza finchè non riceve la successiva bolletta.

Hijacker
Un hijacker è un piccolo programma o impostazione di registro responsabile di modifiche alla pagina iniziale di IE e del suo motore di ricerca predefinito. Se il tuo browser viene avviato con una pagina iniziale diversa (una che non hai volutamente modificato tu), molto probabilmente sei stato dirottato. Gli hijacker intelligenti non modificano soltanto queste pagine, ma aggiungono anche un piccolo file che ripristinerà le impostazioni dirottate ad ogni avvio di sistema. Spesso gli hijacker utilizzano programmi di installazione ActiveX e/o sfruttano falle di sicurezza.

Keylogger
La parola keylogger era già definita ai tempi del vecchio DOS, quando i computer erano gestiti solo da tastiera. La maggior parte dei keylogger di base provenienti da quell'epoca registravano soltanto i tasti che venivano premuti. La spia, una persona che aveva accesso diretto alla macchina, poteva prelevare tale registro in un momento successivo e vedere qualsiasi cosa avevi digitato.
I moderni keylogger sono migliorati di molto. Non soltanto registrano le battute da tastiera, ma eseguono anche istantanee dello schermo per mostrare allo spione con quali finestre hai lavorato, catturano informazioni sul tuo utilizzo di Internet e molto altro. Lo spione non ha neanche bisogno di accedere fisicamente alla tua macchina poichè molti keylogger odierni inviano per posta i loro rapporti.

Spyware, adware e cookie spia
Cos'è lo spyware? In parole semplici lo spyware è software che trasmette a nostra insaputa informazioni personali dal computer a qualche posto su Internet.
Tipicamente lo spyware non è il software che installi di per sè, ma è costituito da piccoli moduli aggiuntivi che non sempre puoi disabilitare durante l'installazione stessa. In molti casi la licenza d'uso del programma contiene qualche riga che informa sulla riservatezza dei dati, ma è tipico di numerosi utenti non leggere completamente il contratto di licenza e non sapranno mai di essersi beccati uno spyware nel loro sistema.
Un po' meno minaccioso è il cosiddetto adware. L'adware è simile allo spyware, ma non trasmette informazioni personali o, almeno, il beneficiario promette di non venderle. Tipico dell'adware è invece il raccogliere dati aggregati sulle abitudini e di trasmetterli da qualche parte su Internet.
L'adware spesso è anche un effetto collaterale dello spyware, poichè entrambi hanno un unico scopo: inviarti materiale pubblicitario, selezionato in base ai tuoi gusti.
I cookie spia rappresentano un'altra specie che rientra nella categoria spyware. I cookie sono usati un po' dappertutto su Internet in situazioni più o meno utili. Spesso le agenzie pubblicitarie collocano i cookie ogniqualvolta il tuo browser visualizza un loro banner. In questo caso e se il cookie contiene un identificativo (GUID), la società raccoglie notizie su ogni sito da te visitato che contiene suoi annunci pubblicitari.

Trojan
Anche se il cavallo di Troia talvolta è detto semplicemente Trojan, in questo contesto rappresenta qualcosa di più di quello greco. I Greci costruirono il cosiddetto 'Cavallo di Troia' durante la guerra contro Troia, al fine di riuscire a penetrare nella città, cosicchè sono loro i veri spioni ;)
Un trojan è un programma che è entrato nella tua macchina a tua insaputa e contiene codice maligno che, ad esempio, consente a persone che utilizzano un'altro computer di connettersi al tuo dalla rete. I trojan tipici accolgono chiunque tenti l'accesso (qualsiasi persona sulla tua rete locale o anche da Internet). Trojan particolari sono progettati per consentire l'accesso alla tua macchina esclusivamente alla persona che ha infettato il tuo computer con esso.
Un intruso che abbia accesso alla tua macchina tramite un trojan può fare praticamente qualsiasi cosa. Dal tenere d'occhio tutti i tuoi comportamenti (come un keylogger) a manipolare il tuo computer per effettuare fondamentalmente qualsiasi azione tu possa compiere con tastiera e mouse.
Il tuo computer può essere infettato da un trojan in diversi modi. Una persona che abbia accesso fisico alla tua macchina lo può collocare lì, ma potresti essere anche tu ad installarlo accidentalmente aprendo un allegato di un'email sconosciuta che casualmente contiene un trojan.
Secondo alcune definizioni, sono trojan anche i programmi che si insinuano in altri programmi, ad esempio per ottenere un accesso alla macchina. Se tali programmi sono utilizzati consapevolmente da altri, non si possono definire trojan, ma sono invece backdoor.

Descrizioni prese dalla guida di Spybot Search & Destroy: Sito Ufficiale



Per proteggersi da tutti questi file maligni, esistono molti programmi, gratis ed a pagamento.
Quelli gratuiti sono:



Anti-Malware

Ad-Aware
Protegge da: trojan, spyware, adware, keylogger, hijacker, cookies spia.
Aggiornamenti: non frequenti.
Lingua: inglese.
Download: Download.com

A-Squared Anti-Malware Free
Protegge da: trojans, backdoors, keyloggers, rootkits, worms, bots, dialers, spyware, adware, cookies spia.
Aggiornamenti: giornalieri e sostanziosi.
Lingua: multilingua (italiano compreso).
Download: Sito ufficiale

Ewido Anti-Spyware
Protegge da: trojans, worms, dialers, hijackers, spyware, keyloggers, cookies spia.
Aggiornamenti: giornalieri (consiglio di scaricali manualmente dal sito).
Lingua: multilingua (italiano da inserire).
Download: Sito ufficiale
Download aggiornamenti: Sito ufficiale

Spybot Search & Destroy
Protegge da: da trojan, spyware, adware, keylogger, hijacker, cookies spia.
Aggiornamenti: non frequenti.
Lingua: multilingua (italiano compreso).
Download: Sito ufficiale (scegli un mirror)



Antivirus

Avira Antivir
Aggiornamenti: giornalieri.
Lingua: multilingua.
Download: Sito Ufficiale



Firewall



E' molto importante avere un solo antivirus, più anti-malware ed un firewall.

Purtroppo, oltre ad essere in pericolo per via di file dannosi, dobbiamo stare attenti anche alla nostra privacy.
Per fare ciò dovete:

- avere almeno due caselle e-mail: una per comunicare con persone fidate, una per le vostre registrazioni (come forum). Non pubblicatele in internet, soprattutto la seconda;
- non fornire dati privati (eccetto per casi obbligatori, come E-Bay);
- stare attenti a Microsoft.

Per questo ultimo punto, non tutti sanno che Windows Media Player ha un bug molto grave: crea un codice per ognuno e, se lo utilizzate mentre navigate in rete, alcuni siti potrebbero scoprirlo. Comunque, nelle ultime versioni del lettore multimediali, è presente un opzione che ovvia al problema. Per accdervi seguite questi passaggi:

Strumenti --> Opzioni --> Privacy

e deselezionate "Invia ID univoco Windows Media Player ai provider di contenuti".

Inoltre, sempre questo programma, invia informazioni a Microsoft su ciò che ascoltate.
Inoltre, negli aggiornamenti di Windows XP, Microsoft vi rifilerà un simpatico programmino che farà scansioni dei vostri file e li invierà alla casa madre.
Per fortuna, esiste un programma che permette di ovviare ad entrambe le cose: XP-Antispy.
Dopo averlo installato e corretto i problemi, disattivate gli aggiornamenti automatici e scaricateli manualmente, evitando Windows Genuine Advantage.



Scritto da: Munbo Jumbo 04/12/2006 15.15

Vulnerabilità nei navigatori di Mozilla (Firefox), e di Microsoft
(Internet Explorer). "Puo' colpire chi usa il password manager"

Allarme browser, c'è una falla
"A rischio le nostre password"


ROMA - Chissà quante volte abbiamo usato il password manager del nostro browser, al punto che ci è diventato trasparente nell'uso quotidiano del nostro computer. Quasi non ci accorgiamo più che lui - applicando username a password di volta in volta ai siti ai quali siamo registrati - sta lavorando per noi.

Certo, è un'utilità irrinunciabile. Faremmo bene, pero', a tornare temporaneamente alle vecchie abitudini, quando si digitava tutto a mano nella finestra di login prendendo magari i dati da un nostro file criptato. Proprio così, perché il browser più alla moda nonché più efficiente e open source, Firefox, e quello più diffuso al mondo, Internet Explorer appena giunto alla versione 7, soffrono di una vulnerabilità proprio nell'opzione che automatizza il login.

L'allarme è scattato da poco, anche se non tutte le società che si occupano di scoprire, valutare e monitorare questi "bachi" sono d'accordo sulla gravità del problema. Si va dal "pericolo elevato" al "mediamente critico". Una vulnerabilità alla quale, per altro, né Microsoft né Mozilla hanno finora posto rimedio con una patch. E c'è da giurare che - se il pericolo sarà confermato in tutta la sua gravità - lo faranno a stretto giro di posta, considerando una falla di queste caratteristicherischia di mettere in ginocchio una marea di utenti.

Meglio non sottovalutare, insomma, questa debolezza dei nostri browser preferiti, considerando soprattutto che attraverso questo strumento pe automatizzare il login passano, tanto per dirne una, le nostre "chiavi" per accedere all'internet banking.

Ma che cosa succede in pratica? Che le password memorizzate dai vari browser possono essere copiate su dei server esterni al nostro computer e, soprattutto, senza noi ci si accorga di nulla. Niente male, stando così le cose si è praticamente indifesi dinanzi agli attacchi dei cybercriminali. E proprio sul web girerebbe già un programmino in grado di rubare username e password di Myspace. Questo meccanismo ha già un nome tutto suo: RCSR, Reverse Cross-Site Request.

Al momento l'unica soluzione per difendere la sicurezza delle nostre password in questo momento è fare un passo indietro. Aspettando che arrivino le versioni corrette dei due browser, non resta che disattivare l'opzione di password manager. Semplicemente andare nelle opzioni del browser e delelezionare questo meccanismo. Qualche fastidio in più, qualche pericolo in meno.

Fonte: Repubblica.it



Le versioni a rischio sono le più recenti (FF 2.0 e IE7).

Per verificare se siete vulnerabili con FireFox cliccate qui e mettete qualcosa a caso come password ed username. Una volta fatto apparirà un video di YouTube, cliccateci e verificate se nell'indirizzo Google che vi si aprirà ci sono le parole che avete inserito. Se sì, siete a rischio.

Per disabilitare il password manager in FireFox:
Strumenti --> Opzioni --> Sicurezza --> (Togliere) Ricorda le password nei siti

Inoltre, per sicurezza, fate anche:
Strumenti --> Opzioni --> Privacy --> Dati Personali --> (Selezionare) Elimina sempre i dati personali alla chiusura di Firefox

Per IE7 non lo so, in quanto uso la versione 6.

Comunque, vulnerabili o meno, vi consiglio di tornare ad una versione precedente del browser o, scelta migliore, passare ad Opera.
Inoltre cambiate le password (ovviamente non con lo stesso browser...).

Ma basta parlare di browser. Voi come state? :yeah4:

JesusofN4zaret
Tuesday, December 26, 2006 12:10 AM
This is the topic of faith, only the believer can post
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]
[color=red]www.vatican.va[/color=red]

Modificato da DarkMetaller 15/01/2007 14.58
Modificato da DarkMetaller 15/01/2007 16.21
DarkMetaller
Monday, January 15, 2007 3:11 PM
Ho riesumato questo topic (post sopra, li ho uniti in un solo topic) postato da uno Spambot per spiegare meglio con che cosa si ha a che fare se vi arrivano topic di questo genere.

Per gli utenti che volessero fare un forum, avviso che potreste ricevere l'attacco di questi virus, innoqui ma fastidiosi se impostate che nel forum può scrivere liberamente chiunque, anche i non registrati...

A volte gli Spambot possono sembrare utenti a tutti gli effetti perchè postano in automatico risposte o domande anche sensate e relative alla discussione (in inglese)... ma poi non rispondono più... altre volte aprono nuovi topic e postano link a siti in sucessione come qui sopra (ho disabilitato il link, per questo vi è il messaggio della mia modifica)...

Nelle loro eventuali firme ci sono sempre link a siti, generalmente porno, ma anche a siti portatori di pericolosi virus...

Gli Spambot arrivano anche alle caselle di posta con virus allegati... hanno generalmente nomi femminili e scrivono sempre in inglese, ma per la posta è facile individuarli e cancellarli senza che facciano danni (basta non aprire la posta)...

In alcuni siti gli Spambot possono anche registrarsi, e quando cominciano a postare non riesci più a liberartene, ma a quanto ho visto Freeforum è schermato contro questi attacchi, quindi gli Spambot possono postare solamente in forum totalmente aperti...

SPAMBOT via E-mail...

Tipo: Malware
Rischio: medio
Trasmissione: E-Mail
Dimensione file: ND
Fonte: Altri
Piattaforma colpita: Windows
Data di scoperta: 30 Novembre 2006
Rimozione: Cleaner di Future Time
Danni: Non disponibili

In Breve
Un trojan, chiamato Spambot o con la sigla Adware.BHO.BK, si sta diffondendo in Italia in seguito a una falsa e-mail di un sedicente avvocato Gianluca Gentili. L'e-mail, con la quale l'avvocato minaccia denunce in seguito a messaggi di spam ricevuti, contiene un link verso un falso software antivirus. Il software, in realtà, contiene un malware con funzioni di spyware.

Diffusione
Il worm è diffuso sul web italiano.

Attivazione
Il malware si attiva eseguendo il file scaricato a partire dal link incluso nella falsa e-mail . Una volta eseguito presenta un messaggio che, in alcune occasioni, indica l'avvenuta rimozione di un inesistente virus.

Azioni
Il trojan, dopo l'attivazione, compie le seguenti operazioni:

Copia nella directory di sistema di Windows il file webdesk.dll.
Rimozione
Il worm può essere rimosso con il software messo a punto da Paolo Monti di Future Time reperibile all'indirizzo spambot.cleaner.nod32.it.

[Modificato da DarkMetaller 15/01/2007 16.58]

Questa è la versione 'lo-fi' dell Comunità Per visualizzare la versione completa click here
Tutti gli orari sono GMT+01:00. Adesso sono le 8:02 PM.
Copyright © 2000-2012 FreeForumZone snc - www.freeforumzone.com