ilpuntotecnicoeadsl.com
30 Luglio 2010, 19:00 *
Benvenuto, Visitatore. Per favore, effettua il login o registrati.
Hai perso la tua email di attivazione?

Login con username, password e lunghezza della sessione

News: Aggiornato il forum alla versione 1.1.11 di SMF.
 
   Home   Help Ricerca Calendario Login Registrati  
Pagine: [1]
  Stampa  
Autore Topic: Virus Mydoom  (Letto 1331 volte)
0 Utenti e 1 Utente non registrato stanno visualizzando questa discussione.
Max
Administrator
Membro Anziano
*****
Offline Offline

Posts: 377


stelmax@msn.com
WWW
« il: 12 Febbraio 2004, 23:31 »

La scorsa settimana Jack Sebbag della Network Associates aveva rilasciato un avvertimento a tutti i cybernauti: presto potrebbe arrivare MyDoom.C o MyDoom.D. Ebbene, la variante C del worm, ribattezzata anche Doomjuice dagli esperti antivirus, ha già fatto la sua comparsa sulla Grande Rete. Poche ed opportune le modifiche al worm, che conserva ancora gran parte del codice del suo catastrofico predecessore. Secondo gli esperti, gli sviluppatori di Worm hanno introdotto una correzione ad un bug, che a volte mandava in bianco l'attacco DoS.  
Loggato
Max
Administrator
Membro Anziano
*****
Offline Offline

Posts: 377


stelmax@msn.com
WWW
« Risposta #1 il: 18 Febbraio 2004, 10:59 »

La  notte a cavallo del 10/02 e del 11/02 si è diffusa una nuova versione del worm MyDoom che attraverso una backdoor ha attaccato i server che ospitano il sito ufficiale Microsoft e che secondo i ricercatori ha causato molti malfunzionamenti nelle ultime ore.
La nuova variante, denominata MyDoom.C o Doomjuice, esegue una scansione alla ricerca di macchine in rete con la porta TCP 3127 aperta ed una volta trovata la backdoor, si copia nella directory riservata a Windows come file eseguibile (intrenat.exe) e crea una serie di file in varie cartelle del pc tutti nominati "sync-src-1.00.tbz".
Al contrario delle precedenti versioni del worm la diffusione non avviene attraverso la posta elettronica ma solo tramite il protocollo TCP.
I pericoli sono meno gravi delle precedenti release perchè questa variante va a cercare macchine precedentemente infettate dalle prime versioni del worm e la maggior parte delle macchine già infettate sono state ripristinate e ripulite.
Loggato
EntropheaR
Nuovo Iscritto
*
Offline Offline

Posts: 1


Email
« Risposta #2 il: 11 Marzo 2004, 13:06 »

Consiglio per la rimozione il tool stinger, prelevabile gratuitamente al seguente indirizzo: http://download.nai.com/products/mcafee-avert/stinger.exe
Loggato
Pagine: [1]
  Stampa  
 
Salta a:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC
Traduzione Italiana a cura di SMItalia
XHTML 1.0 valido! CSS valido!