Articoli e news    Prezzi

Yonsole.A, nato per bloccare Windows all'avvio

17:01 - 22 giugno 2010 di Manolo De Agostini

Un nuovo malware, un backdoor trojan chiamato Yonsole.A, mette a rischio l'avvio di diversi sistemi operativi Windows. Microsoft informa i clienti, ma se avete l'antivirus aggiornato non dovreste correre grandi pericoli.

Microsoft ha scoperto un nuovo malware in grado di "distruggere" il processo di avvio di Windows. Win32/Yonsole.A è un backdoor trojan, ovvero del codice maligno progettato per compromettere computer e in seguito collegarsi a un server controllato da un malintenzionato, per ricevere ed eseguire altre istruzioni.

Yonsole è capace di bloccare l'avvio del sistema operativo grazie alla modifica del Master Boot Record del sistema infattato.

"Backdoor:Win32/Yonsole.A può accettare ed eseguire un commando da un server remoto per modificare il Master Boot Record (MBR) del sistema infetto. La modifica dell'MBR è come quella del vecchio virus "Stoned" per DOS. Tuttavia in questo caso l'MBR non fa nulla ma visualizza un banner al centro dello schermo e blocca il PC", ha affermato Chun Feng di Microsoft.

A quanto pare tutti gli antivirus più diffusi dovrebbero essere in grado di proteggervi da Yonsole, visto che è stato rilevato all'inizio del mese.

"Quando viene eseguito, Backdoor:Win32/Yonsole.A si inietta in services.exe e inserisce un file DLL nella <system folder>, per esempio: f00165500k.cmd". "Il file DLL contiene una funzionalità backdoor e potrebbe essere rilevato come Backdoor:Win32/Yonsole.B. 

Backdoor:Win32/Yonsole.A installa le DLL come Service DLL per assicurarsi che venga caricato a ogni avvio di Windows", si legge sulle pagine Microsoft.

Yonsole può infettare diverse versioni di Windows, da Windows 2000 a NT, fino a XP, Vista e Windows 7.

Condividi:   

Commenti

Aggiungi un tuo commento
1/5 avanti    
NNN 22/06/2010 17:19
 
Un banner al centro dello schermo bloccando l'avvio? O_o
Fino a che punto arriva la pubblicità

Comunque, se "distrugge" l'MBR con un fixboot la ripristino e posso concedermi un altro avvio . Dico bene?
Scorpitron 22/06/2010 17:20
 
ok sono un pazzo ho windows 7 con dei dati importantissimi,sono senza antivirus e ho un raid 0 di 4 HD
pabloski 22/06/2010 17:23
 

 Originariamente inviata da Scorpitron

ok sono un pazzo ho windows 7 con dei dati importantissimi,sono senza antivirus e ho un raid 0 di 4 HD



direi che allora sei pazzo davvero
redeemer 22/06/2010 17:24
 
Io non riavvio mai, chissà quanta schifezza ho nel pc...
maxdelay 22/06/2010 17:29
 
Al PAZZO
fatti un'immagine con l'Acronis, non si sa mai

Stessa cosa per i virus, ormai mi sono organizzato talmente bene con varie immagini delle fasi di installazione, che praticamente me ne frego e ripristino tutto in 5 minuti
g.dragon 22/06/2010 17:32
 

 Originariamente inviata da maxdelay

Al PAZZO
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx


bellissima.. come esclamazione intendo..

@"pazzo" segui il consiglio di max e fai le immagini e istalla un buon antivirus gratuito.. io mi trovo bene con avast free leggere gratuito e non mi da mai problemi.. e perlomeno i 3 anni non me li ha mai dati...
Nikel7 22/06/2010 17:35
 
Grande IL PAZZO!!!
ignatech 22/06/2010 17:36
 

 Originariamente inviata da maxdelay

Al PAZZO
fatti un'immagine con l'Acronis, non si sa mai

Stessa cosa per i virus, ormai mi sono organizzato talmente bene con varie immagini delle fasi di installazione, che praticamente me ne frego e ripristino tutto in 5 minuti



ma come fai? i programmi che fanno le immagini sono affidabili?
mikisx 22/06/2010 17:47
 

 Originariamente inviata da g.dragon

bellissima.. come esclamazione intendo..

@"pazzo" segui il consiglio di max e fai le immagini e istalla un buon antivirus gratuito.. io mi trovo bene con avast free leggere gratuito e non mi da mai problemi.. e perlomeno i 3 anni non me li ha mai dati...


avast da solo non basta , io installavo sempre avira+antikeylogger ... poi sono passato a ubuntu
hammyboy 22/06/2010 17:47
 

 Originariamente inviata da Scorpitron

ok sono un pazzo ho windows 7 con dei dati importantissimi,sono senza antivirus e ho un raid 0 di 4 HD



Bravo pure io! solo che ho 3 dischi...

Alla fine ho ceduto all'antivirus ma non era necessario, basta non andare a scaricar cacatielle :p
1/5 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Microsoft
  Categoria: Sicurezza