I-Worm.Navidad.B1

Si tratta, stavolta, di un worm molto pericoloso (diffuso tramite l’attachment Emanuel.exe). Infetta il registro sostituendo tutte le chiavi che richiamano un’applicazione ad esecuzione diretta. In luogo delle vostre applicazioni avrete un faccino sorridente in una finestra di pop up! Preleva la Cura

W32.Yaha.F@mm

Nuovo virus a propagazione di massa che si autoreplica a tutti gli indirizzi contenuti nella rubrica di Windows e nelle liste contatti di Microsoft Messenger, Yahoo e ICQ, nonché in tutti i files aventi estensione .ht! L’attachment ha estensione .bat, .pif, .scr o .eml. Una volta eseguito il worm si copia nel cestino o nella directory di Windows. Il virus in esecuzione tenta di disattivare sia l’antivirus che il firewall e modifica i registri di windows in modo da sostituire l’esecuzione di ogni programma (.exe) con la visualizzazione di un file .txt di nome casuale (creato nella directory Windows) e contenente la dicitura “iNDian sNakes pResents yAha”! Scheda tecnica su Symantec – Preleva la Cura by Symantec

W32.Blaster.Worm

Virus a larghissima scala scoperto in data 11-08-2003. Sfrutta un baco della procedura di RPC (Remote Procedure Call). Il worm causa lo spegnimento del pc (shutdown) attivando un servizio RPC (ad es. la connessione ad internet) e adopera la porta TCP 135. Colpisce i sistemi operativi Windows 2000 e Windows XP, nonché i sistemi operativi Windows NT 4.0 e Windows Server 2003. Il virus si annida nella cartella %WinDir%system32 col nome “msblast.exe”. Non si autoreplica via e-mail. Una volta eseguito, il worm provoca un attacco di tipo DoS verso il sito Microsoft di Windows Update. Microsoft ha rilasciato prontamente un aggiornamento dei sistemi operativi in grado di fermare preventivamente il virus. Scheda tecnica su SymantecPatch per Windows XP Home e Professional 32 bit (italiano)Patch per Windows 2000 (italiano)Preleva la Cura by SymantecScheda su Microsoft Technet

Win32.Nimda.A@mm

Virus pericolossimo scoperto in data 18-09-2001, capace di infettare sia i Web Servers dotati di IIS 4 o 5, sia i singoli pc. Si diffonde attraverso un allegato di nome “README.EXE” e infetta i registri di sistema oltre che tutti gli eseguibili di sistema (files .EXE). Infetta le pagine indice, nei formati HTML e ASP, inserendo un javascript. Si autoreplica sfruttando un buco di sicurezza di Microsoft Outlook e Outlook Express. Informazioni e Patch per i Web ServersScheda tecnica su SYMANTECScheda tecnica su CENTRAL COMMANDPreleva cura da CENTRAL COMMANDPreleva cura da SYMANTECDLL x NT4

VBS.SST.A (Anna Kournikova)

E’ un worm che si diffonde tramite un attach in VBS recante il nome della famosa tennista Anna Kournikova! Il virus si autoreplica via allegato e-mail a tutti i nominativi presenti nella Rubrica di Outlook. Ecco il messaggio spedito: Subject : Here you have, ;0) Body : Hi: Check This! Attachments : AnnaKournikova.jpg.vbsEffetti del virus: a) Mail Spamming b) Infezione del Registro c) Tentativo di connessione al sito olandese www.dynabyte.nl nella giornata del 26 Gennaio. Preleva la Cura

W32.Bugbear@mm

Bugbear è un virus a propagazione di massa scoperto il 30 settembre 2002. Si diffonde tramite e-mail attraverso un attachment (di nome casuale) a doppia estensione (l’ultima è .exe, .pif o .scr). E’ un virus insidioso per 5 ordini di ragioni: a) è capace di propagarsi attraverso le condivisioni di rete; b) può causare il fllooding – stampe casuali o inibizione dei processi di stampa – delle stampanti condivise; c) cerca di terminare i processi dei più famosi firewall e antivirus; d) ha capacità di keylogger e di backdoor; e) è dotato di autonomo engine SMTP. Una volta eseguito, il virus si copia nella cartella di esecuzione automatica (col nome di CUU.EXE o di CTI.EXE) e crea nella directory Windows 3 files .dll e 2 files .dat che consentono ad esso di assumere le funzioni di keylogger e backdoor. Scheda tecnica su SymantecPreleva la Cura by Symantec

W32.Mimail.A@mm

Il worm W32.Mimail.A è un virus che si propaga via e-mail e ruba informazioni dai pc nei quali si annida. Il soggetto della mail inviata è “your account” più una stringa casuale, mentre l’attachment è sempre il file “message.zip”. Il virus è capace di colpire ogni sistema operativo Microsoft Windows a partire da Windows 95. Ciò che rende subdolo il worm è la sua capacità di annidarsi nei registri (HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Run) come “VideoDriver” = “%Windir%videodrv.exe”, per ingannare gli utenti. E’ raccomandabile aggiornare Outlook Express con la patch indicata di seguito per prevenire le infezioni virali, considerato che il worm sfrutta due exploit documentati da Microsoft. Di seguito viene anche indicata la cura predisposta da Symantec per la rimozione del virus. Scheda tecnica su SymantecPatch Microsoft per Outlook ExpressPreleva la Cura by Symantec

Win32.Vote.A@mm

Nuovo Virus che dietro il pretesto della pace per la guerra in atto (Peace BeTweeN AmeriCa And IsLaM!) e con un finto sondaggio distruggerà ogni dato sul vostro disco rigido! Il virus si autoreplica via posta elettronica a tutti i nominativi contenuti nella rubrica di Outlook e Outlook Express. E-mail Subject: Fwd:Peace BeTweeN AmeriCa And IsLaM ! Message: Hi iS iT A waR Against AmeriCa Or IsLaM !? Let’s Vote To Live in Peace! Attachment: WTC.EXE. Scheda tecnica su SYMANTECScheda tecnica su CENTRAL COMMAND