image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Intel ha un piano per battere AMD: una CPU con 52 core Intel ha un piano per battere AMD: una CPU con 52 core...
Immagine di L'alternativa a DLSS e FSR migliora ancora: perché non la state usando? L'alternativa a DLSS e FSR migliora ancora: perché non la s...

Worm e Trojan: Bobax, Lovgate e Ldpinch.W

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Tom's Hardware

a cura di Tom's Hardware

Pubblicato il 24/05/2004 alle 14:41 - Aggiornato il 15/03/2015 alle 01:03

Questa settimana ci occuperemo dei worm Bobax.A, Bobax.B, Bobax.C, Kibuv.A, Lovgate.AF e del trojan Ldpinch.W.

I tre virus Bobax (A, B e C) sono molto simili, l'unica differenza tra loroè le dimensioni del codice infetto. La caratteristica principale di questa nuova famiglia di codici maligni è che, come Sasser, sfrutta la vulnerabilità LSASS di Windows per diffondersi. Di conseguenza, questi virus cercano su Internet i computer con questa vulnerabilità. Quando i worm trovano un pc da attaccare, inviano istruzioni per potersi scaricarsi ed eseguire il file contenente il codice maligno. Una volta sfruttata la vulnerabilità LSASS, i virus producono un buffer overrun che riavvia il sistema.

Nonostante la vulnerabilità LSASS sia propria dei sistemi operativi Windows XP/2000, Bobax e tutte queste varianti possono però anche attaccare altre piattaforme Windows. In questo caso, i worm non si diffondono automaticamente ma, per poter causare danni al computer, hanno bisogno di utenti che eseguano il file contenente una copia del codice maligno. Una volta eseguiti, i worm Bobax aprono molte porte TCP, permettendo agli hacker di utilizzare questi computer come server SMTP, tanto da rendere i computer una sorta di "zombi" per l'invio di messaggi spam.

Kibuv.A è un altro imitatore di Sasser e i suoi effetti sono molto simili. Anche questo sfrutta la vulnerabilità di Windows e causa il continuo riavvio del sistema. Come Bobax, Kibuv.A funziona in tutti i sistemi operativi Windows, ma agisce automaticamente solo con Windows XP/2000.

Lovgate.AF è un virus con caratteristiche di backdoor che utilizza diversi metodi di diffusione come e-mail, P2P, file condivisi dal programma KaZaA, risorse condivise di rete, ecc. Una volta colpito il pc, Lovgate.AF apre una porta per inviare un messaggio ad un utente remoto, avvisando che il computer è stato colpito e che ciò è accaduto attraverso la porta aperta.

In fine, il trojan Ldpinch.W è stato inoltrato in modo massiccio da utenti malintenzionati attraverso un messaggio di posta elettronica con oggetto"Important news about our soldiers in IRAQ!!!". Il messaggio contiene un testo legato al conflitto in Iraq, ed allega un link ad un sito web con informazioni sui fatti Questa e-mail ha un allegato compresso IMPORTANT INFORMATION.ZIP, che a sua volta, contiene il file IMPORTANT INFORMATION.SCR . Quando l'utente apre il file, Ldpinch.W verrà installato nel pc. Ldpinch.W è stato creato per rubare dati confidenziali dai computer danneggiati e per mandarli a specifici indirizzi e-mail. In questo modo l'autore del virus ottiene informazioni in modo fraudolento.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    Con sorpresa di nessuno, Xbox Game Pass aumenta di prezzo (ancora)
  • #4
    Switch 2 gli cancella 20 anni di progressi su Pokémon: fan completamente devastato
  • #5
    I giocatori PC hanno vinto contro PlayStation
  • #6
    Alla gente non interessano più i motori, secondo Ford
Articolo 1 di 5
L'alternativa a DLSS e FSR migliora ancora: perché non la state usando?
Il nuovo Lossless Scaling riduce il carico sulla GPU del 50% e migliora ancora la qualità dell'immagine grazie a miglioramenti all'architettura.
Immagine di L'alternativa a DLSS e FSR migliora ancora: perché non la state usando?
13
Leggi questo articolo
Articolo 2 di 5
Intel ha un piano per battere AMD: una CPU con 52 core
Intel prepara la nuova architettura Nova Lake per sfidare i processori Zen 6 di AMD nella prossima battaglia tecnologica tra i giganti dei chip.
Immagine di Intel ha un piano per battere AMD: una CPU con 52 core
6
Leggi questo articolo
Articolo 3 di 5
Windows non si sblocca più col volto? Ecco perché
L'ultimo aggiornamento di Windows ha introdotto una modifica che sta interessando milioni di utenti: Windows Hello non funziona più al buio.
Immagine di Windows non si sblocca più col volto? Ecco perché
Leggi questo articolo
Articolo 4 di 5
AliExpress: le migliori offerte su hardware PC e gaming con spedizione dall'Europa
Approfittate dei super sconti estivi AliExpress: tecnologia di ultima generazione, prezzi ridotti e spedizione veloce direttamente dall’Europa.
Immagine di AliExpress: le migliori offerte su hardware PC e gaming con spedizione dall'Europa
Leggi questo articolo
Articolo 5 di 5
Microsoft è riuscita a peggiorare il Menu Start di Windows, di nuovo
Il menu Start di Windows 11 introduce la nuova visualizzazione Categoria che raggruppa le app, ma non permette di creare categorie personalizzate.
Immagine di Microsoft è riuscita a peggiorare il Menu Start di Windows, di nuovo
3
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.