image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Wi-Fi lento? La guida definitiva per risolvere tutti i problemi Wi-Fi lento? La guida definitiva per risolvere tutti i probl...
Immagine di OpenAI critica le GPU NVIDIA, investimenti in stallo OpenAI critica le GPU NVIDIA, investimenti in stallo...

I virus della settiman: Nestsky.C, Bizex.A, N

Advertisement

Avatar di Tom's Hardware

a cura di Tom's Hardware

Pubblicato il 01/03/2004 alle 14:53 - Aggiornato il 15/03/2015 alle 01:03
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Netsky.C si diffonde attraverso la posta elettronica in un messaggio scritto in inglese e con caratteristiche variabili - e mediante i programmi condivisi di file P2P. Questo codice maligno cancella le entrate appartenenti a diversi worm, tra i quali Mydoom.A e Mimail.T.

Bizer.A, si diffonde attraverso il programma di Instant Message ICQ. Per scaricare ed eseguire una copia di sé nel computer colpito, sfrutta due vulnerabilità recentemente scoperte in Internet Explorer.

Bizer.A cerca di rubare le informazioni che l'utente inserisce in siti web legati a determinate entità finanziarie così come quella inviata via HTTPS (HTTP over Secure Socket Layer) relativa ai domini login.yahoo.com e .passport. I dati che ottiene li invia al server FTP.

Il terzo worm è Nachi.D che ha come bersaglio pc con sistemi operativi Windows 2003, XP, 2000 o NT. Con l'obiettivo di propagarsi al maggior numero possibile di computer sfrutta tre vulnerabilità - Buffer Overrun nell'interfaccia RPC, WebDAV e Buffer Overrun nel Service Workstation ? per scaricare una copia di sé. Questa azione provoca un aumento del traffico di rete per le porte TCP 80, 135 e 445.

Nachi.D è capace di disinstallare le varianti A e B di Mydoom e di Doomjuice, terminando i suoi processi e eliminando i file associati. Quando arriva la data 1 di giugno 2004 il worm si cancella da solo.

Analogamente a Netsky.C, Mydoom.F si diffonde per posta elettronica con un messaggio in inglese con caratteristiche variabili. Si tratta di un codice maligno distruttivo, dato che elimina tutti i file che hanno uno delle seguenti estensioni: AVI, BMP, DOC, JPG, MDB, SAV e XLS.

Mydoom.F installa una DDL che contiene una backdoor e permette di finalizzare processi corrispondenti a programmi antivirus, lasciando così il pc vulnerabile agli attacchi di altri malware. Inoltre, quando la data del sistema si trova tra il 17 e il 22 di qualsiasi mese dell'anno, questo worm realizza attacchi di Distributed Denial of Service (DDoS) contro le pagine www.microsoft.it e www.ria.com. Due volte su tre l'attacco è rivolto al sito di Microsoft. Sette volte su dieci la presenza di Mydoom.F si riscontra nella comparsa di un messaggio di errore.

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#3
Per quanto tempo avranno ancora senso gli iPad?

Editoriale

Per quanto tempo avranno ancora senso gli iPad?

#4
Apple è a un bivio: il rischio di cui nessuno parla
3

Smartphone

Apple è a un bivio: il rischio di cui nessuno parla

#5
Non volete i cheater? Questa è l'unica speranza

Editoriale

Non volete i cheater? Questa è l'unica speranza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

OpenAI critica le GPU NVIDIA, investimenti in stallo
7

Hardware

OpenAI critica le GPU NVIDIA, investimenti in stallo

Di Antonello Buzzi
Wi-Fi lento? La guida definitiva per risolvere tutti i problemi
4

Hardware

Wi-Fi lento? La guida definitiva per risolvere tutti i problemi

Di Andrea Ferrario
Core Ultra 9 290K Plus accelera: +10% su Geekbench
2

Hardware

Core Ultra 9 290K Plus accelera: +10% su Geekbench

Di Antonello Buzzi
Apple pronta al nuovo design del MacBook Pro entro fine anno

Hardware

Apple pronta al nuovo design del MacBook Pro entro fine anno

Di Antonello Buzzi
YouTube blocca la riproduzione in background sui browser mobile
3

Hardware

YouTube blocca la riproduzione in background sui browser mobile

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.