Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 26-02-2004, 00.11.09   #1
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
W32.Netsky.C - Allerta 5 - Update

Aliases:
W32/Netsky.C.worm (Panda Software), W32/Netsky-C (Sophos), W32/Netsky.C@mm (PerAntivirus), Win32/Netsky.C (Enciclopedia Virus (Ontinent)), W32/NetSky.C@MM (Hacksoft), WORM_NETSKY.C (Trend Micro), W32/Netsky.c@MM (McAfee), W32.Netsky.C@mm (Symantec), Win32.Netsky.C (Computer Associates), NetSky.C (F-Secure), W32/Netsky.C@mm (Norman), http://www.norman.com/virus_info/w32_netsky_c_mm.shtml (Kaspersky (viruslist.com))

Effetti:
W32.Netsky.C is a mass-mailing worm that uses its own SMTP engine to send itself to the email addresses it finds when scanning hard drives and mapped drives. This worm also searches drives C through Z for the folder names containing "Shar" and then copies itself to those folders.
The Subject, Body, and email attachment vary.

... If the system time is between 6am and 9am on the morning of Feb 26th 2004, the worm plays beeps of semi-random pitch and duration until the time hits 09.00 (or the system time is manually changed in panic and frustration) ...

... Audio payload - On Feb 26, between 6-9am the worm makes random beeping sounds with varying pitches and rhythm - Audio: http://vil.nai.com/images/101048.wav ...

Info:
http://www.pspl.com/virus_info/worms/netskyc.htm
http://www.alerta-antivirus.es/virus....html?cod=3636
http://esp.sophos.com/virusinfo/anal...32netskyc.html
http://www.norman.com/virus_info/w32_netsky_c_mm.shtml
http://www.pandasoftware.es/virus_in...&idvirus=45084
http://www.f-secure.com/v-descs/netsky_c.shtml


Aggiornamento AntiVirus al 26/02/04 (Y)

Ultima modifica di Giorgius : 26-02-2004 alle ore 13.30.34
Giorgius non è collegato   Rispondi citando
Vecchio 26-02-2004, 00.13.56   #2
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
Tool di rimozione:

Stinger: http://download.nai.com/products/mca...rt/stinger.exe
Ikarus: http://download.ikarus.at/remover/IkarusRem_Netsky.exe
BitDefender: http://www.bitdefender.com/html/free_tools.php

Sniffer Technologies:
Sniffer Filters have been developed to filter DNS traffic sent by Netsky.c. Sniffer Filters are available for Sniffer Distributed 4.1/4.2/4.3, Sniffer Portable 4.7/4.7.5, and Netasyst network analyzer.
http://download.nai.com/products/mca...%20Filters.zip

Ultima modifica di Giorgius : 26-02-2004 alle ore 12.28.48
Giorgius non è collegato   Rispondi citando
Vecchio 26-02-2004, 12.10.59   #3
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
Internet: allarme rosso globale per nuovo virus Netsky.c

(ANSA)-ROMA,26 FEB-E' allarme rosso globale per un nuovo virus informatico, chiamato Netsky.C, le cui caratteristiche gli consentono di sfuggire a normali controlli. Al momento, la diffusione e' massiccia in Australia, ed in Italia non si registrano ancora casi di infezione. Netsky.C e' un worm che, come gli altri programmi pericolosi di questo tipo, si diffonde sfruttando la posta elettronica. Riesce a sfuggire ai controlli poiche' e' stato compresso per mezzo di una nuova tecnica.
2004-02-26 - © Copyright ANSA Tutti i diritti riservati
Giorgius non è collegato   Rispondi citando
Vecchio 26-02-2004, 12.12.03   #4
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
Virus: Trend Micro, Allarme Rosso Per Worm_netsky.c

(ASCA) - Roma, 26 feb - A causa dell'elevato numero di infezioni rilevato, Trend Micro ha dichiarato l'allarme rosso (rischio elevato) per Worm_Netsky.c, nuova variante del worm Netsky. Questo codice maligno si diffonde attraverso un motore Smtp e introduce una copia di se stesso nelle reti di file sharing. Worm_Netsky.c funziona con sistemi Windows 95, 98, Me, Nt, 2000 e Xp. Per maggiori informazioni: http://www.trendmicro.com/vinfo/viru...=WORM_NETSKY.C
Giorgius non è collegato   Rispondi citando
Vecchio 26-02-2004, 12.16.41   #5
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
New Netsky Worms Attempt To Deactivate MyDoom

... The new worm, dubbed Netsky.c, arrives as a .zip or .exe file attachment in an e-mail message that sports a large variety of subject lines, ranging from "trust me" and "notice" to "warning" and "Delivery Failed," with spoofed addresses harvested from other infected systems ...

Leggi: http://informationweek.securitypipel.../news/18200552
Giorgius non è collegato   Rispondi citando
Vecchio 26-02-2004, 16.19.56   #6
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
Internet, in arrivo virus Netsky.c che rallenta prestazioni pc

MILANO (Reuters) - Si presenta sotto forma di un e-mail con un contenuto molto breve, ma in realtà nasconde un virus che poco a poco sottrae spazio alla memoria dei computer colpiti, rallentando le funzioni del Pc.
Si tratta del virus Netsky.c, una nuova variante del virus Netsky, che si è già diffuso in Asia, Europa e negli Stati Uniti, come si legge in un comunicato di TrendMicro, un'azienda specializzata in software antivirus.
Ma Netsky.c non è uno dei peggiori virus in circolazione in questi giorni, dal momento che non cancella file, né formatta hard disk.
Il virus "si propaga tramite un massiccio invio di e-mail utilizzando il protocollo Smtp e inoltre passa nei sistemi copiando se stesso nelle cartelle condivise del sistema colpito", si legge nel comunicato.
Netsky.c "si diffonde tramite le cartelle condivise e Kazaa propagando copie di se stesso con nomi accattivanti come "photoshop 9 crack.exe" e "how to hack.doc.exe"", avvisano ancora i responsabili di TrendMicro nel comunicato.
Dopo essere riuscito a penetrare nella memoria dei computer, Netsky.c si propaga in molte copie all'interno delle cartelle condivise, causando danni soprattutto a quegli utenti che hanno già poco spazio a disposizione sul disco fisso, rischiando di provocare un blocco o la caduta del sistema.
Il virus opera su Windows 95, 98, Me, Nt, 2000 e su piattaforme Xp, e è noto anche con i nomi di W32/Netsky.c@MM, I-Worm.Moodown.c, e Worm/NetSky.C.
Giorgius non è collegato   Rispondi citando
Vecchio 27-02-2004, 21.56.03   #7
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
Trend Micro: Allarme Per Virus Netsky.c

Roma, 27 feb. (Adnkronos Multimedia) - Trend Micro, facendo seguito ad una serie di segnalazioni da diverse aree geografiche del mondo (Asia, Europa e USA) ha lanciato l'allarme ad alto rischio per una nuova variante del worm NETSKY, denominata NETSKY.C. Il worm, che risiede in memoria, si propaga tramite un massiccio invio di email utilizzando il protocollo SMTP e copiandosi nelle cartelle condivise del sistema colpito. Il codice maligno fa leva su alcune tecniche di 'social engineering' per garantire la sua esecuzione. In effetti, poiche' sempre più aziende hanno bandito i sistemi di Instant Messaging, i dipendenti utilizzano la posta elettronica per comunicare in 'tempo reale'. Le mail con contenuto breve utilizzate dal codice maligno tentano di imitare questa 'moda' per indurre in errore chi le riceve. (Mak/Adnkronos)
Giorgius non è collegato   Rispondi citando
Vecchio 27-02-2004, 22.00.00   #8
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
Virus: Sophos Segnala w32/netsky-c

(ASCA) - Roma, 27 feb - Un nuovo identity file (Ide) e' disponibile sul sito di Sophos e sara' incluso nella versione di aprile 2004 (3.80) di Sophos Anti-Virus. Sophos ha ricevuto parecchie segnalazioni su W32/Netsky-C, un worm costituito da un file a 32 bit. Questo worm e' anche noto come I-Worm.Moodown.c, Win32/Netsky.C, W32.Netsky.C@mm e WORM_NETSKY.C. Occorre notare che Sophos ha rilevato W32/Netsky-C lo scorso 25 febbraio. Questo nuovo file Ide e' stato rilasciato per migliorare le capacita' di rilevamento. Maggiori informazioni su W32/Netsky-C sono disponibili all'indirizzo http://www.sophos.com/virusinfo/anal...2netskyc.html. E' possibile scaricare il file Ide da www.sophos.com/downloads/ide/netsky-c.ide. Per informazioni su come usare i file Ide: www.sophos.com/downloads/ide/using.html.
Giorgius non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
AutoPatcher Vista June 2007 giancarlof Segnalazioni Web 4 07-08-2007 21.16.05
Bios Updates Billow Archivio News Web 0 08-11-2004 09.28.25
Bios Updates Billow Archivio News Web 0 04-10-2004 17.04.22
Bios Updates Billow Archivio News Web 0 17-09-2004 10.37.53
Bios Updates Billow Archivio News Web 1 15-09-2004 00.08.01

Orario GMT +2. Ora sono le: 11.00.02.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.