image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz...
Immagine di OpenAI regala ChatGPT Plus: ecco chi può averlo OpenAI regala ChatGPT Plus: ecco chi può averlo...

Minacce: varianti di Netsky, MyDoom e Blaster

Advertisement

Avatar di Tom's Hardware

a cura di Tom's Hardware

Pubblicato il 27/04/2004 alle 11:50 - Aggiornato il 15/03/2015 alle 01:03
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Questa settimana parleremo di quattro varianti di Netsky ?W, X, Y e Z-, duedi Mydoom ?I e J-, I worm Zafi.A e Blaster.H ed un messaggio spamprogettato per scaricare un trojan sul computer.

Le quattro nuove varianti Netsky sono molto simili tra di loro. Sono tutte create in modo da diffondersi sotto forma di file allegati in messaggi di posta elettronica, scritti in inglese e con caratteristiche variabili.

Tra le azioni portate a termine da Netsky.W , è possibile trovare la cancellazione del registro delle entrate Windows, generate come conseguenza dell'attacco di alcune varianti dei worm Mydoom, Mimail e Bagle. Le varianti X, Y e Z tentano di lanciare attacchi Denial of Service contro alcune pagine web.

La variante I del worm Mydoom si diffonde attraverso la posta elettronica con un messaggio scritto in inglese con caratteristiche variabili. Questo virus lancia anche un attacco Destributed Denial Service (DDoS) contro le pagine web.

Per diffondersi Mydoom.J utilizza non solo la posta elettronica ma anche i programmi P2P KaZaA. Come si può notare questo warm usa una Dynamic Link Library (DDL) che è già stata impiegata dal Bugbear.B, worm scoperto da Panda Antivirus come Trj/PSW.Bugbear.B.

Una caratteristica comune delle due varianti I e Y di Mydoom sono facilmente riconoscibili nei computer colpiti perché, quando si eseguono, aprono una finestra di Windows che mostra un testo senza significato.

Zafi.A è un worm che si diffonde attraverso la posta elettronica in un messaggio scritto in ungherese che ha sempre come oggetto kepeslap erkezett!. Questo codice maligno fa terminare tutti i processi relativi agli antivirus e firewall, rendendo il computer vulnerabile di fronte agli altri tipi di attacchi.

Zafi.A si fermerà il 1 maggio 2004, e da questa data in poi sul display della finestra Windows apparirà un messaggio politico.

Come il suo predecessore, Blaster.H attacca Windows attraverso una vulnerabilità conosciuta come "Butter Overrun In RPC Interface", scoperta lo scorso luglio. Questo virus può colpire quei computer ai quali non sono state applicate correttamente le patch, scaricate da Internet.

Quando Blaster.H colpisce il computer, crea una backdoor in una delle porte di comunicazione del pc, attraverso il quale potrà effettuare un gran numero di azioni.

In fine, questa settimana è stato scoperto uno spam message che ha come soggetto una pagina pubblicitaria che scarica un trojan nel computer.

Le caratteristiche del messaggio sono:

Mittente: il nome è variabile, anche se quasi sempre sembra essere inoltrata dalle agenzie stampa BBC o CNN.

Soggetto/Titolo: "Osama Bin Laden Captured"

Testo del messaggio: "Hey, just got this from CNN, Osama Bin Laden has been captured! Go to the link below to view the pics and dowload the video if you so Wish: ( Internet address) "Murderous coward he is". God bless America!

Nel caso in cui l'utente visiti il l'indirizzo Internet indicato nel messaggio, apparirà una pagina pubblicitaria contenente un codice che approfitta di una vulnerabilità (scoperta da Panda antivirus come Exploit/MIE.CHM). Questo codice scarica da Internet e esegue un file (scoperto come VBS/Psyme.C), che a sua volta scarica scarica un documento chiamato EXPLOIT.EXE, che contiene un trojan (Trj/Small.B).

Ringraziamo Panda per l'informativa settimanale sulle minacce informatiche.

Le notizie più lette

#1
Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

Business

Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

#2
OpenAI regala ChatGPT Plus: ecco chi può averlo
5

Hardware

OpenAI regala ChatGPT Plus: ecco chi può averlo

#3
Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?
3

Videogioco

Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?

#4
OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari
1

Business

OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari

#5
Fare impresa solo con l'AI, ecco com'è andata a chi ci ha provato
8

Business

Fare impresa solo con l'AI, ecco com'è andata a chi ci ha provato

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

OpenAI regala ChatGPT Plus: ecco chi può averlo
5

Hardware

OpenAI regala ChatGPT Plus: ecco chi può averlo

Di Marco Pedrani
AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz
1

Hardware

AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz

Di Marco Pedrani
Un mouse che rompe gli standard, e il prezzo oggi è sotto i 15€

Offerte e Sconti

Un mouse che rompe gli standard, e il prezzo oggi è sotto i 15€

Di Dario De Vita
PC nel palmo della mano: oggi Amazon lo sconta di 60€

Offerte e Sconti

PC nel palmo della mano: oggi Amazon lo sconta di 60€

Di Dario De Vita
Internet lento da anni? Con il 5G smetti di aspettare la fibra

Offerte e Sconti

Internet lento da anni? Con il 5G smetti di aspettare la fibra

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.