image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Scopri 3 fornitori di energia affidabili con prezzo bloccato fino a 2 anni Scopri 3 fornitori di energia affidabili con prezzo bloccato...
Immagine di AliExpress scatenato! Coupon, PayPal e sconti di San Valentino da non perdere AliExpress scatenato! Coupon, PayPal e sconti di San Valenti...

Due malware si aiutano a vicenda per infettare i computer

Si chiamano Vobfus e Beebone, insieme scaricano piccoli pezzi di altri malware.

Advertisement

Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 12/07/2013 alle 17:31 - Aggiornato il 15/03/2015 alle 01:46
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Due programmi software dannosi che lavorano insieme alternativamente scaricando porzioni piccolissime di codice, una differente dall'altra, nel tentativo di eludere i software di sicurezza, stanno dando molti grattacapi ai produttori di antivirus. Questo è quanto ha scritto domenica in post Hyun Choi del Malware Protection Center di Microsoft.

Uno dei malware, chiamato Vobfus, è stato rilevato nel mese di settembre 2009. È noto come un downloader, un programma che scarica altri pezzi di codice. Una volta che Vobfus infetta un computer, scarica da un server command e control il codice di Beebone, che è un altro tipo di downloader che installa altri programmi dannosi sul computer. I due lavorano insieme, scaricando le varianti degli altri malware che non vengono immediatamente rilevati dai prodotti antivirus. 

Ecco, il malware che si basa su architettura distribuita ma "locale" ancora ci mancava e non ne sentivamo la mancanza. Star dietro a questo tipo di minacce è effettivamente difficile dato che i pacchetti analizzabili sono minimi.

"Questo rapporto ciclico tra Beebone e Vobfus che scaricano a turno porzioni di codice maligno è il motivo per cui Vobfus può sembrare così resistente ai prodotti antivirus," spiega Choi. Un antivirus aggiornato può rilevare una variante presente nel sistema, tuttavia, visto che viene scaricata la più recente potrebbe sfuggire per qualche ora o giorno.

Il metodo di "lavoro" di Vobfus e Beebone, inoltre, rende più probabile che il computer rimanga infetto. Vobfus è anche un worm che copia se stesso nelle unità rimovibili. Utilizza la funzione di esecuzione automatica che, se attivata in un computer, gli consente di infettare automaticamente i computer Windows e i drive removibili ad esso collegati. Sorprendentemente, Choi dichiara che "Vobfus mantiene un tasso di infezione rilevante se colpisce un drive removibile", rivelando che sono ancora tanti gli utenti che non hanno disabilitato questa pericolosa funzione.

Le notizie più lette

#1
Telegram fa infuriare l'utenza Android introducendo il Liquid Glass
9

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

#2
Alla fine YouTube Music l'ha fatto! I testi ora si pagano

Smartphone

Alla fine YouTube Music l'ha fatto! I testi ora si pagano

#3
Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64
1

Videogioco

Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64

#4
Mini Countryman John Cooper Works: classe, stile, potenza
3

Automotive

Mini Countryman John Cooper Works: classe, stile, potenza

#5
Così COVID e H1N1 si diffusero in poche settimane

Scienze

Così COVID e H1N1 si diffusero in poche settimane

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AliExpress scatenato! Coupon, PayPal e sconti di San Valentino da non perdere

Sponsorizzato

AliExpress scatenato! Coupon, PayPal e sconti di San Valentino da non perdere

Di Dario De Vita
Scopri 3 fornitori di energia affidabili con prezzo bloccato fino a 2 anni
1

Altri temi

Scopri 3 fornitori di energia affidabili con prezzo bloccato fino a 2 anni

Di Dario De Vita
Migliori proiettori economici (febbraio 2026)

Guida all'acquisto

Migliori proiettori economici (febbraio 2026)

Di Dario De Vita, David Bossi
San Valentino brilla di più: con Pandora il secondo gioiello costa la metà

Altri temi

San Valentino brilla di più: con Pandora il secondo gioiello costa la metà

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.