[UPDATE] Attenzione al virus Duqu!!! Aggiornate tutti manualmente tramite la patch della Microsoft

[UPDATE] Kaspersky: gli autori di Duqu hanno iniziato quattro anni fa

Il 14 ottobre 2011, un laboratorio di ricerca ha segnalato a Symantec un virus che sembrava essere molto simile a Stuxnet. Hanno chiamato la minaccia ” Duqu “[DYU-kyu] perché crea i file con il prefisso del nome del file” ~ DQ “. Parti di Duqu sono quasi identiche a Stuxnet, ma con uno scopo completamente diverso.

Lo scopo di Duqu è quello di raccogliere dati e informazioni da produttori di sistemi di controllo industriale, al fine di condurre più facilmente un futuro attacco contro terzi. Gli aggressori sono alla ricerca di informazioni, quali documenti di progettazione che potrebbero aiutarli a sferrare un attacco futuro su una struttura di controllo industriale.

Duqu non contiene codice relativo a sistemi di controllo industriale (come Stuxnet) ma è sopratutto un Trojan per l’accesso remoto. La minaccia non si autoreplica e l’attacco è mirato verso un numero limitato di organizzazioni per la loro specifiche attività.

Microsoft sta studiando la vulnerabilità che si trova nella gestione dei caratteri TrueType in tutte le versioni di Windows. Un utente malintenzionato che sfrutti questa vulnerabilità potrebbe eseguire codice arbitrario in modalità kernel.

L’utente malintenzionato potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. La vulnerabilità non può attaccare automaticamente attraverso un e-mail. Affinché l’attacco abbia successo, un utente deve aprire manualmente l’allegato mandato con il messaggio e-mail.

Vista la pericolosità della minaccia, Microsoft ha deciso di pubblicare un aggiornamento temporaneo, in attesa del rilascio di una patch definitiva, installatela utilizzando il fix scaricabile cliccando qui. Gli amministratori di rete potrebbero voler installare l’aggiornamento su quei sistemi che sono più a rischio oppure che contengono dati sensibili adottando così una misura cautelativa prima del rilascio della patch ufficiale.

Ripulire il pc dai Malware tramite Malwarebytes’ Anti-Malware

Dopo l’articolo Avira Installazione e configurazione dell’Antivirus gratuito Avira Antivir proseguiamo il ciclo di articoli sulla sicurezza e l’ottimizzazione del pc con i sistemi windows parlando della rimozione dei Malware sopratutto per tutti quei codici maligni che non riescono ad eliminare gli antivirus tradizionali come Avira. Per vedere la Video-Guida clicca su Continua a Leggere e per una migliore visione vi consiglio di vederlo a schermo intero cliccando sul bottone con le 4 freccie.

Leggi tutto “Ripulire il pc dai Malware tramite Malwarebytes’ Anti-Malware”

Linux: rendiamolo più sicuro con il cacciatore di Rootkit

RootkitHunter

Rootkit Hunter è un applicazione per sistemi di tipo Unix (come Linux, FreeBSD) che esegue la scansione del sistema a caccia di rootkit , backdoor e possibili exploit locale.

Lo fa mettendo a confronto le firme hash SHA-1 dei files vitali con quelle dei software originali nei database online dei rispettivi progetti, ricerca di directory predefinite (di rootkit), di autorizzazioni non corrette, dati nascosti, stringhe sospette nei moduli del kernel e test specifici per Linux o FreeBSD. Nella maggior parte dei casi i rootkit si nascondono per tenere lontano l’attenzione dell’amministratore di sistema.

Leggi tutto “Linux: rendiamolo più sicuro con il cacciatore di Rootkit”

Pronto Soccorso Virus

Se hai bisogno di aiuto riguardo a virus, trojan oppure malware scrivimi pure tramite la mia pagina dei contatti, cercherò di aiutarti nel miglior modo possibile. Adesso goditi questa puntata di Pronto Soccorso Virus e dimmi cosa ne pensi.

Generic host process for Win32 service
L’arresto improvviso del Generic Host Process è sintomo di un’infezione virale o di un problema al sistema operativo?

Aiuto ho un virus, si chiama Antivirus Pro 2010
Un utente, nella convinzione di installare e provare un nuovo antivirus, ha pesantemente infettato il proprio Pc.

Virus nel sito? No, virus nel tuo Pc
Il browser richiede l’installazione di un componente aggiuntivo: nonostante venga negata l’autorizzazione a procedere, l’antivirus si attiva e il Pc viene sottoposto a riavvi continui.

Caricamento lento delle icone
In seguito all’installazione dei driver per una nuova stampante, alcune icone presenti nella barra delle applicazioni vengono caricate così lentamente da bloccare di fatto il Pc.

Apparizione automatica di strane icone
L’applicazione ie3sh.exe non riesce a individuare un componente, ma questa sembra essere solo la punta dell’iceberg.

Bho.dll mancante
Da Navipromo fino a Vundo, una magnifica collezione virale che corrompe irrimediabilmente importanti librerie.