image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz...
Immagine di OpenAI regala ChatGPT Plus: ecco chi può averlo OpenAI regala ChatGPT Plus: ecco chi può averlo...

Worm e Trojan: Bobax, Lovgate e Ldpinch.W

Advertisement

Avatar di Tom's Hardware

a cura di Tom's Hardware

Pubblicato il 24/05/2004 alle 14:41 - Aggiornato il 15/03/2015 alle 01:03
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Questa settimana ci occuperemo dei worm Bobax.A, Bobax.B, Bobax.C, Kibuv.A, Lovgate.AF e del trojan Ldpinch.W.

I tre virus Bobax (A, B e C) sono molto simili, l'unica differenza tra loroè le dimensioni del codice infetto. La caratteristica principale di questa nuova famiglia di codici maligni è che, come Sasser, sfrutta la vulnerabilità LSASS di Windows per diffondersi. Di conseguenza, questi virus cercano su Internet i computer con questa vulnerabilità. Quando i worm trovano un pc da attaccare, inviano istruzioni per potersi scaricarsi ed eseguire il file contenente il codice maligno. Una volta sfruttata la vulnerabilità LSASS, i virus producono un buffer overrun che riavvia il sistema.

Nonostante la vulnerabilità LSASS sia propria dei sistemi operativi Windows XP/2000, Bobax e tutte queste varianti possono però anche attaccare altre piattaforme Windows. In questo caso, i worm non si diffondono automaticamente ma, per poter causare danni al computer, hanno bisogno di utenti che eseguano il file contenente una copia del codice maligno. Una volta eseguiti, i worm Bobax aprono molte porte TCP, permettendo agli hacker di utilizzare questi computer come server SMTP, tanto da rendere i computer una sorta di "zombi" per l'invio di messaggi spam.

Kibuv.A è un altro imitatore di Sasser e i suoi effetti sono molto simili. Anche questo sfrutta la vulnerabilità di Windows e causa il continuo riavvio del sistema. Come Bobax, Kibuv.A funziona in tutti i sistemi operativi Windows, ma agisce automaticamente solo con Windows XP/2000.

Lovgate.AF è un virus con caratteristiche di backdoor che utilizza diversi metodi di diffusione come e-mail, P2P, file condivisi dal programma KaZaA, risorse condivise di rete, ecc. Una volta colpito il pc, Lovgate.AF apre una porta per inviare un messaggio ad un utente remoto, avvisando che il computer è stato colpito e che ciò è accaduto attraverso la porta aperta.

In fine, il trojan Ldpinch.W è stato inoltrato in modo massiccio da utenti malintenzionati attraverso un messaggio di posta elettronica con oggetto"Important news about our soldiers in IRAQ!!!". Il messaggio contiene un testo legato al conflitto in Iraq, ed allega un link ad un sito web con informazioni sui fatti Questa e-mail ha un allegato compresso IMPORTANT INFORMATION.ZIP, che a sua volta, contiene il file IMPORTANT INFORMATION.SCR . Quando l'utente apre il file, Ldpinch.W verrà installato nel pc. Ldpinch.W è stato creato per rubare dati confidenziali dai computer danneggiati e per mandarli a specifici indirizzi e-mail. In questo modo l'autore del virus ottiene informazioni in modo fraudolento.

Le notizie più lette

#1
Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

Business

Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

#2
OpenAI regala ChatGPT Plus: ecco chi può averlo
5

Hardware

OpenAI regala ChatGPT Plus: ecco chi può averlo

#3
OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari
1

Business

OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari

#4
Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?
3

Videogioco

Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?

#5
Hogwarts Legacy è ufficialmente uno dei giochi più venduti di tutti i tempi!

Videogioco

Hogwarts Legacy è ufficialmente uno dei giochi più venduti di tutti i tempi!

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

OpenAI regala ChatGPT Plus: ecco chi può averlo
5

Hardware

OpenAI regala ChatGPT Plus: ecco chi può averlo

Di Marco Pedrani
AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz
1

Hardware

AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz

Di Marco Pedrani
Un mouse che rompe gli standard, e il prezzo oggi è sotto i 15€

Offerte e Sconti

Un mouse che rompe gli standard, e il prezzo oggi è sotto i 15€

Di Dario De Vita
PC nel palmo della mano: oggi Amazon lo sconta di 60€

Offerte e Sconti

PC nel palmo della mano: oggi Amazon lo sconta di 60€

Di Dario De Vita
Internet lento da anni? Con il 5G smetti di aspettare la fibra

Offerte e Sconti

Internet lento da anni? Con il 5G smetti di aspettare la fibra

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.