Home Page di InvestireOggi
Le ultime
NEWS
FINANZIARIE
Quotazioni e Grafici E.o.D. Real Time
FTSE Mib
16.654
-15.4

Rispondi
 
Strumenti discussione Cerca in questa discussione
Vecchio 26-01-2010, 14:38   #11 (permalink)
Utente Senior
 
Data registrazione: Mar 2009
Messaggi: 185
Non credo di aver navigato in qualcuno di quei siti anche se, nei giorni scorsi, all'apertura di Explorer, KIS mi ha segnalato la presenza di uno script malvagio bloccando la navigazione. Se devo essere sincero e, a meno di grossolani errori di cui mi scuso in anticipo, stavo navigando proprio su Investireoggi (magari ne ero uscito seguendo un link).
Il fatto è che sto sempre di più diventando un patito della sicurezza..! (ricorderai le mie richieste di info su Linux che, a proposito, sto per installare anche su questo pc).
Sono presente anche sul Fol (poco) ed è possibile che in passato abbia approfittato della tua cortesia. Sono anche passato a Firefox ma vedo che tu utilizzi Opera. E' preferibile agli altri due?
truppa non è connesso   Rispondi citando
Avviso pubblicitario - i seguenti Banner Pubblicitari permettono al sito di offrirvi il consueto, alto standard qualitativo.
 
Vecchio 26-01-2010, 14:40   #12 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
il browser che vedi è Opera

ormai si somigliano tutti
Goofy non è connesso   Rispondi citando
Vecchio 26-01-2010, 14:43   #13 (permalink)
Utente Senior
 
Data registrazione: Mar 2009
Messaggi: 185
Citazione:
Originalmente inviato da Goofy Visualizza messaggio
il browser che vedi è Opera

ormai si somigliano tutti
Già. In questo momento sto cercando di documentarmi su sandboxie.
Da queste parti non si finisce mai di imparare..!
truppa non è connesso   Rispondi citando
Vecchio 26-01-2010, 14:46   #14 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
Citazione:
Originalmente inviato da truppa Visualizza messaggio
Già. In questo momento sto cercando di documentarmi su sandboxie.
Da queste parti non si finisce mai di imparare..!
CHROME usa una tecnica di sanboxie...se non sbaglio
Goofy non è connesso   Rispondi citando
Vecchio 26-01-2010, 16:17   #15 (permalink)
Utente Senior
 
Data registrazione: Mar 2009
Messaggi: 185
Pfuiiii...!
Effettuata una scansione completa anche con Kaspersky. Nessun problema ad eccezione di vulnerabilità di software come Adobe e Java (...).
Pubblico questa informazione solo per dare a una mano a chi, eventualmente, si fosse trovato in una situazione simile alla mia... (...e apro un altro paio di thread).
truppa non è connesso   Rispondi citando
Vecchio 26-01-2010, 16:21   #16 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
Citazione:
Originalmente inviato da truppa Visualizza messaggio
Pfuiiii...!
Nessun problema ad eccezione di vulnerabilità di software come Adobe e Java (...).
non sottovalutare queste vulnerabilità

i siti infetti sfruttano anche questi bug di sw di terze parti per installare il proprio malware

usate update checker
Goofy non è connesso   Rispondi citando
Vecchio 26-01-2010, 16:47   #17 (permalink)
Utente Senior
 
Data registrazione: Mar 2009
Messaggi: 185
Di nuovo grazie, allora.
Oggi è giornata di download: ho scaricato anche Chrome ultima versione!

(e Update Checker mi informa che di questo browser esiste già la release 4.0.302.3 !!!)
truppa non è connesso   Rispondi citando
Vecchio 26-01-2010, 19:23   #18 (permalink)
Utente Senior
 
L'avatar di Metatarso
 
Data registrazione: Jul 2008
Messaggi: 2,070
Di grazia Goofy, non ho ancora capito qual'è il Rootkit che viene installato, nè quali sono le modalità con cui si installa (vuole scaricarti un .exe ? )

Grazie alla tua segnalazione mi è venuto in mente di fare uno scan con Avira e mi sono trovato il sdra32.exe
nella cartella C:\Windows\System32 avevo "sdra32.exe", più la sua cartella "lowsec"

E' questo ?


PS: per la cronaca, l'ho dovuto rimuovere a mano con il trucco trovato qui:
sdra64.exe - Remove the Trojan menace | PCAnswers

PPS: per il 99% uso Opera 9.64
__________________
STOP THE LOOTING AND START PROSECUTING !
Metatarso non è connesso   Rispondi citando
Vecchio 26-01-2010, 19:53   #19 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
non ti so dire se è proprio quello il file infetto sia perchè non mi sono beccato il virus in questione sia perchè cambiano molto spesso nome (sono polimorfici i virus)

una cosa che puoi fare è far scansionare quel file da VirusTotal - Free Online Virus and Malware Scan per essere certo al 101% che sia un malware
Goofy non è connesso   Rispondi citando
Vecchio 26-01-2010, 20:33   #20 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,639
Citazione:
Originalmente inviato da Metatarso Visualizza messaggio
Di grazia Goofy, non ho ancora capito qual'è il Rootkit che viene installato, nè quali sono le modalità con cui si installa (vuole scaricarti un .exe ? )
installa mbr rootkit..è tosto

Citazione:
Che cos'è il MASTER BOOT RECORD ROOTKIT:
L’infezione si diffonde attraverso alcuni siti web che ospitano exploit studiati per infettare pc con software e/o sistema operativo non aggiornati. Questa tipologia di infezione è stata vista spesso in azione durante il 2006 e 2007 - Gromozon è solo uno dei vari esempi.
Gran parte dei siti web monitorati che vengono utilizzati per diffondere questa infezione sono iniettati in iframe nascosti all’interno di pagine web compromesse - una tattica molto diffusa negli ultimi periodi.
Abbiamo visto che uno dei paesi più esposti all’attacco è l’Italia, poiché i siti web ospitanti il malware sono stati più volte utilizzati in vari attacchi locali durante i quali sono stati compromessi siti web.
Una volta che il dropper viene eseguito, sovrascrive il master boot record con il proprio codice e memorizza una copia del mbr originale al settore 62 del disco, appendendo il vecchio mbr a del codice proprio. Codice del malware viene aggiunto anche nei settori 60 e 61. Il driver del rootkit viene poi scritto in uno spazio libero e inutilizzato dell’hard disk, solitamente gli ultimi settori del disco. Il codice scritto nel MBR sarà responsabile del caricamento del driver vero e proprio nel sistema.
Al successivo riavvio del sistema (il malware può programmare un reboot automaticamente) il codice scritto nel master boot record prende il controllo dell’Int 13h in modo tale da poter controllare qualunque cosa venga caricata dal sistema operativo. Questa posizione gli permette di poter modificare il kernel on-the-fly non appena viene letto dall’hard disk.......
il meccanismo di installazione non l'ho capito ancora...

sicuramente ha dei propri script che vanno a verificare se ci sono sul proprio pc delle vulnerabilità aperte (sw di terze parti non aggiornato o patch del s.o. mancanti) ....

il mio dubbio è che se non ci sono vulnerabità aperte questo mbr si installa lo stesso? e come?
Goofy non è connesso   Rispondi citando
Rispondi

Segnalibri

I tag
siti web infetti, virus

« Discussione precedente | Nuova discussione »

Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione Cerca in questa discussione
Cerca in questa discussione:

Ricerca avanzata

Regole messaggi
Tu non puoi inviare nuove discussioni
Tu non puoi replicare
Tu non puoi inviare allegati
Tu non puoi modificare i tuoi messaggi

Il codice BB è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Attivato
Pingbacks are Attivato
Refbacks are Disattivato


Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Siti futures pittoker Piazza Affari 3 02-09-2009 13:09
Siti koala80 Piazza Affari 2 06-07-2007 18:21
siti finanziari piccolina Piazza Affari 1 27-04-2007 03:58
Finmatica (FIN)
Vai alla pagina dell'Analisi TecnicaVai alla pagina dell'Analisi StatisticaVai alla pagina del titoloTrova argomentiVai sul grafico personalizzato siti x g d'orta
rebel Small Caps 2 21-04-2005 13:20


Tutti gli orari sono GMT +1. Adesso sono le 08:08.


vBulletin®
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.6.0
(C) Copyright InvestireOggi 2000-2010
no new posts