Silly, il worm che si diffonde attraverso pen drive USB
di Marco Giuliani, pubblicata il 07 Maggio 2007, alle 10:57 nel canale Sicurezza
Un nuovo worm è stato isolato negli ultimi giorni. Si diffonde attraverso dispositivi removibili e, principalmente, USB pen drive. Sophos avverte: potrebbe essere una grossa falla nelle policy di sicurezza delle società
Commenti (20)
Commento # 11
di: PhirePhil
pubblicato il 07 Maggio 2007, 11:53
quindi con Vista non dovrebbe funzionare, a meno dell'UAC disabilitato... ad ogni modo per scrivere lì dentro credo abbia bisogno di diritti amministrativi, quindi anche se si possono usare le chiavette, ma non si è admin non dovrebbero esserci problemi (per xp e 2000)... ad ogni modo è una fortuna che non si copi anche sui dischi di rete, altrimenti sai che macello (almeno fino all'upg dell'impronta virale...)
Commento # 12
di: Paolobody
pubblicato il 07 Maggio 2007, 11:55
Originariamente inviato da: Brigno
Per ora [:sperem] l'unico virus che ho preso è stato il Gerusalem quindi fate un po' voi...
PS: per i "pischelli" il Gerusalem era un virus per MS-DOS che si diffondeva trami FD (unico vero modo di comunicare con altri PC)
PS: per i "pischelli" il Gerusalem era un virus per MS-DOS che si diffondeva trami FD (unico vero modo di comunicare con altri PC)
io il primo e unico vero virus era il virus "flip", anno 1995...qui maledetti giochini su Floppy erano davvero pericolosi, e gli antivirus non ce li aveva quesi nessuno...
Commento # 13
di: Octane
pubblicato il 07 Maggio 2007, 12:22
Originariamente inviato da: ulk
Non sanno più cosa inventarsi per far comprare suite antivirus, eppure basterebbe adware spyboot e un antivirus free aggiornato.
P.S. Interessante l'affermazione che per evitare le infezione basta non far utilizzare un dispositivo, certamente i CED di queste aziende sono all'avanguardia.
P.S. Interessante l'affermazione che per evitare le infezione basta non far utilizzare un dispositivo, certamente i CED di queste aziende sono all'avanguardia.
piu' frequentemente e' la pigrizia a far agire cosi'
[ot]
il primo ed unico virus che ho preso (floppy infetto) non era ancora recensito. ho isolato il file infetto l'ho inviato alla f-prot. l'hanno poi battezzato "willy wonka" ed incluso nelle firme. era il 1995
[/ot]
Commento # 14
di: vampirodolce1
pubblicato il 07 Maggio 2007, 13:01
Originariamente inviato da: Nockmaar
Nelle medie e grandi societa' solitamente l' utente non puo' installare chiavette usb in quanto non Administrator della sua macchina.
Quoto! Da noi hanno anche disabilitato l'uso delle chiavi USB e tolto i drivers per floppy.
Originariamente inviato da: Newbo
Ri-quoto! Non sapete quanto mi sento felice nel sapere che tanti sforzi nello studiare un sistema operativo diverso sono serviti a rendere i virus un problema che interessa solo gli altri! non mi riguarda questo problema visto che non ho windows ma un altro sistema operativo....
winzozz è l'ira didio non si finisce mai di combatterci...fortunatamente queste cose a me non mi toccano più
winzozz è l'ira didio non si finisce mai di combatterci...fortunatamente queste cose a me non mi toccano più
Commento # 15
di: asdf
pubblicato il 07 Maggio 2007, 13:05
A me l'avvio automatico di eseguibili dalle pen drive non ha mai funzionato. Riesco a cambiare l'icona ed il nome dell'unità, ma gli applicativi li devo far partire manualmente.
Commento # 16
di: the_f00l
pubblicato il 07 Maggio 2007, 14:41
amarVIRUScord... questa poi...
Commento # 17
di: GabrySP
pubblicato il 07 Maggio 2007, 15:26
Originariamente inviato da: Mister24
Non mi sembra una grossa novità come worm, sono mesi che la facoltà di ingegneria di pisa ha i computer infetti da un trojan simile. Io stesso e tanti miei amici ne siamo rimasti vittime, anche questo crea un autorun.info e si nasconde all'interno di una cartella nascosta chiamata "recycled" che non è il vero cestino. Si replica su qualsiasi dispositivo rimovibile e anche sulle varie partizioni dell'hard disk.
quello spyware l'hanno preso cani e porci, sarà sull 90% delle chiavette usb degli utonti.
Originariamente inviato da: Paolobody
io il primo e unico vero virus era il virus "flip", anno 1995...qui maledetti giochini su Floppy erano davvero pericolosi, e gli antivirus non ce li aveva quesi nessuno...
Che ricordi........ il Flip è stato il primo e unico virus che abbia mai infettato un mio PC (un saluto nostalgico al vecchio 486DX4 100Mhz@160Mhz che è prematuramente morto
All'epoca ero un utonto con la "U" maiuscola.
Commento # 18
di: liviux
pubblicato il 07 Maggio 2007, 17:00
Interessante l'approccio "low tech" di questo worm. Gran parlare dei futuri attacchi a livello di hypervisor con SO virtualizzati all'insaputa dell'utente, e poi un pischiello con un compilatore da qualche parte ti riporta in auge il problema dei "dischetti infetti"! Ironico, no?
Commento # 19
di: Octane
pubblicato il 07 Maggio 2007, 17:33
Originariamente inviato da: liviux
Interessante l'approccio "low tech" di questo worm. Gran parlare dei futuri attacchi a livello di hypervisor con SO virtualizzati all'insaputa dell'utente, e poi un pischiello con un compilatore da qualche parte ti riporta in auge il problema dei "dischetti infetti"! Ironico, no?
la cosa comica e' che lo puoi fare anche con un file .BAT
(programma residente in memoria a parte)
Commento # 20
di: biffuz
pubblicato il 07 Maggio 2007, 19:26
Ma chi è che tiene ancora l'autorun abilitato? Io credo di averlo disabilitato 3 giorni dopo aver installato Windows 95...














Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.