image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi...
Immagine di Allarme Fortinet, 10.000 firewall vulnerabili e a rischio Allarme Fortinet, 10.000 firewall vulnerabili e a rischio...

Minacce: Netsky R e Q, Bagle V e U, Sober.

Advertisement

Avatar di Tom's Hardware

a cura di Tom's Hardware

Pubblicato il 05/04/2004 alle 10:50 - Aggiornato il 15/03/2015 alle 01:03
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Tra le azioni che Netsky.R e Netsky.Q portano a termini emergono le seguenti:

- Eliminano le entrate appartenenti a vari worm come Mydoom.A, Maydoom.B, Mimail.T e diverse varianti di Bagle. - Cercano di realizzare attacchi Denial Of Service (DoS) contro diverse pagine web.

Netsky.Q si attiva automaticamente soltanto con la visualizzazione, attraverso la preview di Outlook, del messaggio nel quale si invia. Per raggiungere l'obiettivo, sfrutta la vulnerabilità conosciuta come Exploit/lframe che colpisce le versioni 5.01 e 5.5 di Internet Explorer e consente l'esecuzione automatica dei file allegati al messaggio di posta. Inoltre, Netsky.Q è programmato per emettere tra le 05.00 e le 10.59 del mattino un suono composto da vari toni casuali, quando la data del sistema è del 30 marzo 2004.

Bagle.V e Bagle.U si diffondo con e-mail facili da riconoscere poiché l'oggetto e il corpo del testo del messaggio appaiono in bianco e includono un file allegato con nome variabile e con estensione .EXE . Allo stesso modo, entrambi si eseguono solo se la data del sistema è quella del 1 gennaio 2005 e prima o dopo di questa data, smettono di funzionare.

Le varianti V e U di Bagle sono programmate per aprire la porta TCP 4751 quando si eseguono i documenti che le contengono. Attraverso questa porta tentano di connettersi ad una pagina web per inviare al loro autore i dati del computer danneggiato, così da potergli favorire l'accesso. Le due varianti presentano però delle differenze:

- Il file allegato che contiene Bagle.V ha come icona l'immagine di una siringa, mentre quella di Bagle.U è un orologio. - Bagle.U apre il gioco di Windows Hearts, se questa applicazione è installata nel pc

Sober.E è il quinto worm di oggi. Scarica un file da un pagina web se la data del sistema è posteriore al 24 marzo 2004. Inoltre, cerca di connettersi a vari server NTP per verificare la data attuale. Una volta eseguito, è facile sapere che questo codice maligno ha colpito un computer in quanto apre l'applicazione di Windows Paint o mostra sul video il testo"Graphic Modul not found".

Questo rapporto sui virus si conclude con il trojan Seeker.O che si colloca residente in memoria. Una volta all'ora prova ad aprire una pagina pubblicitaria, che fa accedere a siti web differenti. Alcune delle pagine che apre cercano di scaricare ed installare programmi spyware e adware nel pc colpito.

Le notizie più lette

#1
Il nuovo Apple Vision Pro è un flop senza pari
3

Smartphone

Il nuovo Apple Vision Pro è un flop senza pari

#2
Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?
7

Videogioco

Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?

#3
Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

#4
Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!
1

Smartphone

Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!

#5
Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

Automotive

Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

Di Andrea Maiellano
Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide
7

Hardware

Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

Di Marco Pedrani
NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa
1

Hardware

NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa

Di Andrea Maiellano
Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

CES 2026

Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

Di Andrea Maiellano
La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark
3

CES 2026

La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.