PDA

Visualizza Versione Completa : [OT virus]Vi arriva il worm del buon natale! ??



cobi
14/12/2004, 16:14
scusate se utilizzo il ns bacino d'utenza per un OT

oggetto mail:
Re: Buon Natale!
Fw: Buon Natale!

nella rete ancora nulla, tutto tace
è una mail con una faccina animata e un .zip in allegato (non so che faccia perchè non ho ancora i pattern aggiornati)

symantec e trendmicro non se ne sono accorti
sto monitorando.... mah ..?

panza96
14/12/2004, 16:19
...finora mai vista ne' sentito parlarne...

Lupetta
14/12/2004, 16:22
Mi è appena arrivato e l'ho pure aperto perchè arrivava con tanto di firma da una persona che conosco. Che faccio adesso? :shock: :twisted: :evil:

Blackros
14/12/2004, 16:25
Dovrebbe essere il: W32/Zafi.d@MM
Comunque l'oggetto può essere anche in inglese es. mery christmas

ecco un links:

http://vil.mcafeesecurity.com/vil/content/v_130371.htm


Ciauz

LukeDuke
14/12/2004, 16:25
Mi è appena arrivato e l'ho pure aperto perchè arrivava con tanto di firma da una persona che conosco. Che faccio adesso? :shock: :twisted: :evil:



:lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol:

Lupetta
14/12/2004, 16:26
Si chiama bloodhound w32ep caxxoooooooo!!!!!!!!!!!!!! :twisted: :evil:

Blackros
14/12/2004, 16:28
Si chiama bloodhound w32ep caxxoooooooo!!!!!!!!!!!!!! :twisted: :evil:

Allora ne esistono più varianti.....

LukeDuke
14/12/2004, 16:29
vai nel sito della symantec e vedi se c'è un removal tool apposito.... :wink:


( :lol: :lol: :lol: :lol: :lol: )

cobi
14/12/2004, 17:00
la solita finestra degli av.....

Lontano
14/12/2004, 20:31
i virus mi fanno una cippa.... :mrgreen:
ah... il piacere di avere un sistema operativo "serio" 8)

panza96
14/12/2004, 20:48
i virus mi fanno una cippa.... :mrgreen:
ah... il piacere di avere un sistema operativo "serio" 8)



....abbella Davide.....

GiorgioAN
14/12/2004, 22:11
i virus mi fanno una cippa.... :mrgreen: ah... il piacere di avere un sistema operativo "serio" 8)


Si, ma cosi' ti perdi il divertimento di catturarli e di allevarli . . . ne ho alcuni che sono diventati enormi . . . ho un bubbleBoy che sembra un doberman :lol: :lol:

Se vuoi si trovano anche per linux . . . :wink:
:lol:

Bruno
15/12/2004, 08:03
:shock: :wink:

elekim
15/12/2004, 08:44
arrivato stamattina ma già disinfettato dal provider.

paraca
15/12/2004, 09:17
Qualcosa è arrivato, ma norton ha fatto il suo dovere. Poi vi aggiorno.

panza96
15/12/2004, 09:27
Allarme virus
Attenzione agli auguri di Buon Natale via e-mail: virus Zafi.d
La segnalazione arriva da tutti i principali produttori di sistemi antivirus.
Michele Nasi - www.ilsoftware.it
14 Dicembre 2004
Informiamo i nostri lettori che si sta al momento diffondendo a macchio d'olio, nel nostro Paese, il virus Zafi.d.
Dalle prime ore di questo pomeriggio stiamo ricevendo centinaia e centinaia di e-mail infette, a testimonianza di quanto il virus stia prendendo piede. Il worm sfrutta l'occasione delle festività natalizie per indurre chi lo riceve a mandarlo in esecuzione.
Zafi.d, infatti, si autospedisce attraverso la posta elettronica presentandosi come una falsa cartolina di auguri.
L'oggetto del messaggio contiene gli auguri di buon Natale nella lingua del destinatario dell'e-mail infetta (italiano, inglese, spagnolo, svedese, russo,...).
L'allegato contenente il codice virale può avere diverse estensioni: .pif, .cmd, .bat o .com.
Anche i network peer-to-peer sono un ottimo veicolo per la diffusione di Zafi che, una volta andato in esecuzione, Zafi.d ricerca possibili indirizzi e-mail ai quali "autoinviarsi" all'interno dei file htm, wab, txt, dbx, tbb, asp, php, sht, adb, mbx, eml, pmr, fpt, inb, presenti sul disco fisso.
Anche Zafi.d - come gran parte dei virus in circolazione - specifica, come mittente del messaggio, falsi indirizzi e-mail.
Al solito, non incolpate quindi i proprietari degli indirizzi e-mail dai quali, apparentemente, sembra provenire il virus (solo l'analisi degli header dell'e-mail rende possibile stabilire l'indirizzo IP della macchina infetta dalla quale Zafi è partito).
Zafi.d apre anche la porta 8181 sulla macchina "contagiata", consentendo l'upload e l'esecuzione di file da sistemi remoti. Inoltre, il worm copia se stesso nella cartella di sistema di Windows col nome Norton Update.exe e crea un manipolo di file (sempre nella directory system) col nome costituito da 8 caratteri casuali ed estensione .DLL (alcuni di essi sono copie del worm, altri ancora i log delle attività compiute dal virus).

Zavolight
15/12/2004, 10:43
arrivato su mail del lavoro...ma il mio firewall aziendale cancella in automatico tutti gli exe e gli zip... :wink:

Sliggo
15/12/2004, 11:06
Arrivato, ma il mio buon antivirus ha fatto il suo dovere :D :D :D

Ziotoposky
16/12/2004, 00:08
Arrivato questa sera... :shock:
Fottuto... :twisted:
Ovviamente il virus... :wink:
Grazie frate'...
Lamps, :mrgreen:

paraca
16/12/2004, 12:49
Collegato al sito della norton, hanno gia messo un tool, che funziona perfettamente, per la pulizia. Devo fare l'ultimo controllo a casa ma mi pare che sia tornato tutto a posto. :wink:

Lupetta
16/12/2004, 13:39
Virus ucciso ieri dopo che stupidamente ci ero cascata, per la prima volta nella vita. :evil:

Blackros
16/12/2004, 13:43
Virus ucciso ieri dopo che stupidamente ci ero cascata, per la prima volta nella vita. :evil:

D'ora in poi non aver più pietà di loro..... :twisted: :twisted: :twisted: :lol:

Mupo
16/12/2004, 13:44
io ho yahoo che prima di scaricare,mi savverte se ci sono virus o meno :wink: