|
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. | NEI PREFERITI | .:: | RSS Forum | RSS News | NEWS web | NEWS software | |
| PUBBLICITA' | | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | | CERCA nel FORUM » | |
![]() |
#1 |
Gold Member
Top Poster
Registrato: 04-01-2001
Messaggi: 5.227
![]() |
Attenti al Sinowal trojan
![]() Si insedia nell' MBR del disco fisso in maniera tale che riesca ad autoavviarsi ogni volta che si accende il computer prima del caricamento del sistema operativo. Questa la modalità operativa del Sinowal Trojan, noto anche come Mebroot, che dal 2006 è riuscito a raccogliere oltre 270 mila dati di accesso ad account di servizi bancari e circa 240 mila numeri di carte di credito e debit card. Lo afferma una ricerca della RSA, la divisione di EMC specializzata in sicurezza. Sembra che il malware sia riuscito a procurare problemi anche in Italia, anche se nel report di RSA non c'è traccia degli istituti di credito coinvolti. Il Sinowal Trojan sfrutta le vulnerabilità dei browser e dei diversi componenti della multimedialità sul web. Come detto si insedia nel Master Boot Record e non modifica né i file né i settori della partizione su cui il sistema operativo risiede, mentre al contempo inizia a copiare il proprio codice e a inserirlo in settori e tracce non utilizzati dal disco. E dopo aver modificato le routine di basso livello di Windows, il malware diventa totalmente invisibile e può operare indisturbato. Si ricorda che benchè presente da oltre 2 anni una soluzione definitiva non è stata ancora trovata. Altre Info |
![]() |
![]() |
![]() |
#2 |
Junior Member
Registrato: 02-09-2003
Loc.: Bari
Messaggi: 198
![]() |
Non abbiamo la soluzione OK (si fa per dire), ma come capisco che sono infetto. Almeno dagli antivirus viene "visto"?
|
![]() |
![]() |
![]() |
#3 |
Gold Member
Top Poster
Registrato: 13-02-2001
Loc.: Forette City
Messaggi: 13.153
![]() |
Se hai un buon antivirus aggiornato sei perfettamente in grado di vederlo. Per non sapere né leggere né scrivere, puoi anche ripristinare l'MBR originale come indicato qui.
___________________________________
"Society doesn’t need newspapers. What we need is journalism." - Clay Shirky ![]() |
![]() |
![]() |
![]() |
#4 |
Forum supporter
Registrato: 21-05-2005
Loc.: san cassiano (lecce)
Messaggi: 1.535
![]() |
chissà sè colpisce anche grub o lilo
![]() |
![]() |
![]() |
![]() |
#5 | |
Junior Member
Registrato: 01-11-2008
Messaggi: 75
![]() |
Quota:
![]() ![]() • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Forse per Vista dipende soprattutto dal fatto che, se si evita di usare l'Administrator ![]() Per Linux a maggior ragione... ![]() ![]() |
|
![]() |
![]() |
![]() |
#6 |
Newbie
Registrato: 02-12-2007
Messaggi: 7
![]() |
Attenti al Sinowal trojan
Praticamente e' come avere un Virus in uncubazione, brutta da dirsi e da sapere e per essere veramente "maligno" oserei dire creato dalle software house ad hoc...i prodotti Antivirus si sono centuplicati negli ultimi 3 anni. Bah..
![]() |
![]() |
![]() |
![]() |
#7 |
Guest
Messaggi: n/a
|
il Trend ChipAway che sono ormai integrati nei BIOS da molto, non rileva la modifica?
|
![]() |
![]() |
#8 | |
Forum supporter
Registrato: 25-02-2001
Loc.: Capitale Mondiale del MARMO e delle "polveri sottili" :(
Messaggi: 1.813
![]() |
Quota:
![]() byezzz
___________________________________
Un saluto ![]() |
|
![]() |
![]() |
![]() |
#9 | |
Newbie
Registrato: 18-09-2002
Messaggi: 2
![]() |
MBR non standard
Quota:
1sB |
|
![]() |
![]() |
![]() |
#10 |
Gold Member
Top Poster
Registrato: 10-12-2005
Messaggi: 3.514
![]() |
oltre la segnalazione di RNicoletto, ricordo che in genere questo strumento gratuito
http://www.norman.com/Virus/Virus_re...tools/52382/it riesce a disinfettare il sistema da questa rootkit |
![]() |
![]() |
![]() |
Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti) | |
|
|
![]() |
||||
Discussione | Autore discussione | Forum | Risposte | Ultimo messaggio |
Trojan Trojan Trojan ! Bagle etc... Help me please ! | supertraz | Sicurezza&Privacy | 27 | 23-05-2008 20.54.06 |
Trojan: attenti ad Harry Potter e l’Ordine della Fenice | Sauron966 | Sicurezza&Privacy | 0 | 27-06-2007 06.45.12 |
Emule e low id | nemesis | Software applicativo | 20 | 06-04-2006 12.55.50 |
Nuovo Trojan | Billow | Archivio News Web | 4 | 12-01-2006 08.59.30 |
Update di trojan Remove a pagamento? | Golia | Software applicativo | 0 | 24-08-2003 15.28.57 |