image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di AMD conferma Ryzen X3D a doppia cache, ma non per i gamer AMD conferma Ryzen X3D a doppia cache, ma non per i gamer...
Immagine di CORSAIR svela la GALLEON 100 SD la tastiera con Stream Deck CORSAIR svela la GALLEON 100 SD la tastiera con Stream Deck...

Worm e Trojan: Bobax, Lovgate e Ldpinch.W

Advertisement

Avatar di Tom's Hardware

a cura di Tom's Hardware

Pubblicato il 24/05/2004 alle 14:41 - Aggiornato il 15/03/2015 alle 01:03
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Questa settimana ci occuperemo dei worm Bobax.A, Bobax.B, Bobax.C, Kibuv.A, Lovgate.AF e del trojan Ldpinch.W.

I tre virus Bobax (A, B e C) sono molto simili, l'unica differenza tra loroè le dimensioni del codice infetto. La caratteristica principale di questa nuova famiglia di codici maligni è che, come Sasser, sfrutta la vulnerabilità LSASS di Windows per diffondersi. Di conseguenza, questi virus cercano su Internet i computer con questa vulnerabilità. Quando i worm trovano un pc da attaccare, inviano istruzioni per potersi scaricarsi ed eseguire il file contenente il codice maligno. Una volta sfruttata la vulnerabilità LSASS, i virus producono un buffer overrun che riavvia il sistema.

Nonostante la vulnerabilità LSASS sia propria dei sistemi operativi Windows XP/2000, Bobax e tutte queste varianti possono però anche attaccare altre piattaforme Windows. In questo caso, i worm non si diffondono automaticamente ma, per poter causare danni al computer, hanno bisogno di utenti che eseguano il file contenente una copia del codice maligno. Una volta eseguiti, i worm Bobax aprono molte porte TCP, permettendo agli hacker di utilizzare questi computer come server SMTP, tanto da rendere i computer una sorta di "zombi" per l'invio di messaggi spam.

Kibuv.A è un altro imitatore di Sasser e i suoi effetti sono molto simili. Anche questo sfrutta la vulnerabilità di Windows e causa il continuo riavvio del sistema. Come Bobax, Kibuv.A funziona in tutti i sistemi operativi Windows, ma agisce automaticamente solo con Windows XP/2000.

Lovgate.AF è un virus con caratteristiche di backdoor che utilizza diversi metodi di diffusione come e-mail, P2P, file condivisi dal programma KaZaA, risorse condivise di rete, ecc. Una volta colpito il pc, Lovgate.AF apre una porta per inviare un messaggio ad un utente remoto, avvisando che il computer è stato colpito e che ciò è accaduto attraverso la porta aperta.

In fine, il trojan Ldpinch.W è stato inoltrato in modo massiccio da utenti malintenzionati attraverso un messaggio di posta elettronica con oggetto"Important news about our soldiers in IRAQ!!!". Il messaggio contiene un testo legato al conflitto in Iraq, ed allega un link ad un sito web con informazioni sui fatti Questa e-mail ha un allegato compresso IMPORTANT INFORMATION.ZIP, che a sua volta, contiene il file IMPORTANT INFORMATION.SCR . Quando l'utente apre il file, Ldpinch.W verrà installato nel pc. Ldpinch.W è stato creato per rubare dati confidenziali dai computer danneggiati e per mandarli a specifici indirizzi e-mail. In questo modo l'autore del virus ottiene informazioni in modo fraudolento.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#3
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#4
C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza
5

Scienze

C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza

#5
Perché siamo sempre più poveri? I veri motivi sono questi

Altri temi

Perché siamo sempre più poveri? I veri motivi sono questi

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

CORSAIR svela la GALLEON 100 SD la tastiera con Stream Deck
2

CES 2026

CORSAIR svela la GALLEON 100 SD la tastiera con Stream Deck

Di Andrea Maiellano
AMD conferma Ryzen X3D a doppia cache, ma non per i gamer

Hardware

AMD conferma Ryzen X3D a doppia cache, ma non per i gamer

Di Antonello Buzzi
Intel e Samsung cambiano le regole dei display OLED
3

Hardware

Intel e Samsung cambiano le regole dei display OLED

Di Antonello Buzzi
Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione
5

Hardware

Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione

Di Andrea Maiellano
Acer ridefinisce l'ecosistema tecnologico al CES 2026

CES 2026

Acer ridefinisce l'ecosistema tecnologico al CES 2026

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.