Malware, dilagano i falsi antivirus

#startrekitalia "Chat & trivia"
Rispondi
Avatar utente
trekfan1
Ammiraglio di Flotta
Ammiraglio di Flotta
Messaggi: 6435
Iscritto il: 5 ott 2002, 17:04
Località: Italy
Contatta:

Malware, dilagano i falsi antivirus

Messaggio da trekfan1 » 24 nov 2008, 8:21

Fonte: Punto Informatico

Roma - Mascherare il malware e farlo apparire come un legittimo software per la sicurezza è una pratica vecchia quasi quanto i virus stessi, ma nell'ultimo periodo sembra essersi intensificata in modo preoccupante. In un post apparso sul blog di Microsoft dedicato alla sicurezza, tre esperti del big di Redmond affermano che in una sola settimana - quella intercorsa tra l'11 e il 19 novembre - il Malicious Software Removal Tool (MSRT) ha rilevato tracce di alcuni falsi antivirus su quasi un milione di PC.

Come noto, MSRT è un tool gratuito che Microsoft distribuisce online insieme agli update di sicurezza mensili per Windows. Sebbene non si ponga come un sostituto del tradizionale antivirus, il programma è in grado di rilevare e rimuovere le principali minacce che interessano la piattaforma Windows, ed in modo particolare worm e cavalli di Troia.

L'ultima versione di MSRT è in grado di riconoscere una famiglia di malware, denominata Win32/FakeSecSen, che comprende numerosi antivirus fake: tra questi, MS Antivirus, Spyware Preventer, Vista Antivirus 2008, Power Antivirus ed altri programmi con nomi ideati per confondere l'utente e indurlo a credere si tratti di veri software per la sicurezza.
Dietro a questi fake, affermano gli esperti, c'è una vera e propria rete criminale. I malware della famiglia Win32/FakeSecSen si fingono infatti degli scanner antivirus gratuiti e, una volta lanciati, visualizzano dei falsi messaggi d'avviso per far credere all'utente che il proprio sistema è infetto da uno o più malware: per ripulire il sistema, tali programmi maligni propongono all'utente di acquistare online - generalmente per 40 o 50 dollari - un fantomatico update del prodotto.

Per rendere la truffa ancor più convincente, certi fake utilizzano nomi, loghi e interfacce molto simili a quelli dei più noti prodotti per la sicurezza commerciali. Vista Antivirus 2008 clona ad esempio lo stile grafico del Centro di sicurezza PC di Windows Vista, inclusa la nota icona fatta a scudo.Immagine

Microsoft spiega che ciascuna installazione di FakeSecSen contiene generalmente un programma eseguibile (.exe), uno o due file DAT, una applet per il linkare il falso antivirus al Pannello di Controllo di Windows, una scorciatoia sul desktop e talvolta un finto uninstaller. Solo il 20% delle macchine su cui è stato eseguito MSRT contenevano ancora il file ".exe": segno, secondo Microsoft, che questi sistemi erano già stati ripuliti con altri software per la sicurezza o manualmente dall'utente.

Secondo quanto riportato da PC World, il business dei falsi antivirus genera all'incirca 5 milioni di dollari all'anno: facendo due rapidi calcoli, ciò significa che ogni anno almeno 100mila utenti cadono nella trappola e sborsano quattrini per prodotti antivirus inesistenti.

Purtroppo questi fake rappresentano solo la punta dell'iceberg. Sempre secondo Microsoft, lo scorso giugno MSRT ha rilevato 1,2 milioni di malware ruba-password; lo scorso febbraio quasi un milione di esemplari del cavallo di Troia Vundo; verso la fine dello scorso anno circa mezzo milione di esemplari del trojan Storm.

Una parte di queste minacce, spiega BigM, possono consentire ai cracker di controllare da remoto i PC compromessi. Un genere di attacco che spesso consente di trasformare i PC in nodi di reti botnet, ossia network di computer che in qualsiasi momento possono essere utilizzati per assalti di vario genere: da attacchi distribuiti di tipo DDoS contro server-target, all'invio di massicce quantità di email commerciali per conto di spammer senza scrupoli che le affittano.

Partecipa anche tu al SETI @ HOME nel gruppo di StarTrekItalia

Avatar utente
trekfan1
Ammiraglio di Flotta
Ammiraglio di Flotta
Messaggi: 6435
Iscritto il: 5 ott 2002, 17:04
Località: Italy
Contatta:

Messaggio da trekfan1 » 24 nov 2008, 8:24

Consiglio personale: se incappate in uno di questi software fate un immediato backup dei dati e formattate, non state a perdere a tempo cercando di rimuoverli! Meglio ancora se mettete i dati (documenti, email, preferiti ecc) in un'altra partizione sul disco rigido in modo permanente.

Partecipa anche tu al SETI @ HOME nel gruppo di StarTrekItalia

Avatar utente
favarato
Ammiraglio
Ammiraglio
Messaggi: 10609
Iscritto il: 7 ott 2002, 15:19
Località: Padova

Messaggio da favarato » 24 nov 2008, 19:52

Eh, grazie del consiglio, anche se un po' 'da esperti'. :smokin:

Immagine

Avatar utente
trekfan1
Ammiraglio di Flotta
Ammiraglio di Flotta
Messaggi: 6435
Iscritto il: 5 ott 2002, 17:04
Località: Italy
Contatta:

Messaggio da trekfan1 » 25 nov 2008, 7:37

Semplicemente si tratta di dividere il disco rigido in due o più parti (software non hardware!) usando un software di partizionamento (NON gestione disco di XP o Win2000!) tipo partition magic, gparted o una live di ubuntu (che usa gparted come partizionatore) e di copiarci dentro i documenti, le email e i preferiti.

Per cambiare di posizione alla cartella documenti: proprietà sull'icona Documenti sul desktop e cliccare su Sposta selezionando una nuova cartella.

Per le email bisogna trovare la cartella con i file delle email (estensione .dbx per outlook express) e copiarle in una nuova cartella, poi bisogna dire al programma di usare la nuova cartella (la posizione dell'opzione dipende dal programma che usate)

Per i preferiti (se usate IE) bisogna modificare una voce nel registro, consiglio di usare TweakUI un programmino gratuito fornito da Microsoft (anche se è fornito in sola lingua inglese) che permette di impostare anche altre opzioni altrimenti modificabili solo agendo direttamente sul registro però in maniera sicura, anche se un minimo di attenzione su quello che si sta facendo è sempre consigliabile.

ATTENZIONE: la versione 2.10 di TweakUI gira solo su sistemi XP (da SP1 in poi) e Windows Server 2003, per Win95/98/ME/2000 e Vista ne esistono versioni separate

Partecipa anche tu al SETI @ HOME nel gruppo di StarTrekItalia

Galen
Comandante
Comandante
Messaggi: 3921
Iscritto il: 11 ott 2002, 18:46
Località: Ferrara

Messaggio da Galen » 25 nov 2008, 11:50

Ma non è più semplice copiare la cartella "Documents and Settings"?

"poi dice che uno si butta a sinistra... "
Totò

Avatar utente
trekfan1
Ammiraglio di Flotta
Ammiraglio di Flotta
Messaggi: 6435
Iscritto il: 5 ott 2002, 17:04
Località: Italy
Contatta:

Messaggio da trekfan1 » 25 nov 2008, 19:46

No, perchè al suo interno ci sono anche file di sistema che sono "bloccati" da windows e non ne viene permessa la copia

Partecipa anche tu al SETI @ HOME nel gruppo di StarTrekItalia

esser
Comandante
Comandante
Messaggi: 4694
Iscritto il: 3 mag 2004, 8:37
Località: Milano

Messaggio da esser » 25 nov 2008, 20:18

Di solito per quanto riguarda i Preferiti io mi limito a copiare per intero solo quel file e non tutta la cartella "Documents and Settings"...

Rispondi

Torna a “Informatica”

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti