PDA

Visualizza versione completa : [Sicurezza] Nuova beta di IE 7. Attenzione worm!!


Losko
04-04-2007, 18.25.48
Sparso su parecchi siti riguardanti la sicurezza il primo a segnalarlo è Sophos

In questi giorni in rete circola un nuovo worm mimetizzato da Internet Explorer 7. La diffusione avviene per mezzo email con mittente Microsoft (ovviamente fasulla) per la precisione da admin@microsoft.com.

Tale e-mail avrebbe come oggetto "Internet Explorer 7 Downloads" conterrebbe un immagine con il logo originale di Internet Explorer 7 che invita gli utenti a scaricare una beta di una nuova versione di Internet Explorer 7. In realtà è un link che riporta ad un file eseguibile contenente il worm.

Una volta infettati dal worm, riportare il tutto allo stato originario non è un'impresa da poco. Sembrerebbe che il worm apporti non poche modifiche al sistema infettato, dal registro di sistema al hosts persino tenta di modificare due file di sistema ntdll.dll e kernel32.dll.
Grum-A è anche in grado di "appendersi" ai file ".exe" il cui percorso si trovi nella chiave Run del registro di Windows


Fonte
(http://www.sophos.com/security/analyses/w32gruma.html)

Maggiori Info
(http://www.delfinsblog.it/2007/03/29/pyshing-ai-danni-di-internet-explorer-7/)

Sbavi
05-04-2007, 13.22.56
Spostata in Sicurezza e Privacy.


Grazie per l'ottima segnalazione (Y)

Losko
05-04-2007, 13.40.07
Ok, ;) no problem.

Thor
05-04-2007, 13.43.38
mmh..c'è ancora chi crede che MS notifichi degli aggiornamenti via mail? :rolleyes:

Losko
05-04-2007, 14.21.14
Certo, non se li sottoscrivi infatti io ricevo email dalla microsoft non solo su notifiche di aggiornamenti ma di tutto, però qualcuno potrebbe sempre cascarci ;)