È soltanto un Pokémon con le armi o è un qualcosa di più? Vieni a parlarne su Award & Oscar!

 
[img]http://i26.tinypic.com/2817jue.jpg[/img] -- вυσиα ρєямαиєиzα ѕυ fяєєωσяℓ∂ fσяυм --
 
Pagina precedente | 1 | Pagina successiva
Vota | Stampa | Notifica email    
Autore

Si chiama Gimmiv il malware che aggredisce i sistemi sprovvisti dell'ultima patch

Ultimo Aggiornamento: 26/10/2008 22:51
26/10/2008 22:51
OFFLINE
Post: 24.683
Post: 15.741
Registrato il: 01/05/2005
Registrato il: 22/08/2006
Città: CALTANISSETTA
Età: 40
Sesso: Femminile
Occupazione: Settore contabile

ADMIN UNICO

Supremo

Nei giorni scorsi abbiamo dato notizia dell'affrettato rilascio, da parte di Microsoft, di una patch di sicurezza destinata, con diversi livelli di criticità, alle varie versioni di Windows. L'inusuale pubblicazione di un bollettino di sicurezza all'infuori del "patch day" mensile trova giustificazione nel tipo di vulnerabilità che l'aggiornamento consente di risolvere.

La patch MS08-067 si occupa infatti di sanare una falla di sicurezza legata alla gestione delle richieste RCP (Remote Procedure Call) di Windows. Un problema molto simile a quello che in passato è stato sfruttato dai worm Blaster (ved. questi articoli) e Sasser (ved. questo materiale) per infettare rapidamente milioni di sistemi in tutto il mondo.

Nei giorni scorsi in Rete hanno iniziato a diffondersi codici nocivi in grado di far leva sulla vulnerabilità con lo scopo di causare danni alla macchina oggetto di attacco. Per questo motivo, Microsoft ha deciso l'immediato rilascio di una patch risolutiva.
Fortunatamente rispetto a qualche anno fa, lo scenario è cambiato. Tutte le più recenti versioni di Windows integrano un firewall di base che ben protegge dai nuovi attacchi RPC, filtrando le porte 139 e 445. Tutti coloro che si collegano alla rete Internet mediante un router, dietro NAT, non potrà essere raggiunto direttamente dall'esterno a meno che, ovviamente, non siano state configurate sul router regole per il forwarding dei dati "sconvenienti".

La patch è comunque critica e deve essere in ogni caso installata tempestivamente. Marco Giuliani, Prevx Malware Analyst, ci segnala di avere appena provveduto ad effettuare il "reverse engineering" del codice di Gimmiv.A, il malware che in questi giorni è stato impiegato per sferrare attacchi a sistemi ancora sprovvisti della patch MS08-067.

Il malware, una volta in esecuzione sul sistema, ruba tutta una serie di informazioni personali dell'utente quali credenziali di Outlook Express, password e credenziali collezionate all'interno del Windows Protected Storage, credenziali di accesso di MSN Messenger, patch installate nel sistema, software installati e file recentemente aperti. I dati raccolti vengono cifrati ricorrendo all'algoritmo AES e trasmessi ad un sito remoto.

Giuliani osserva che "il malware sembra sia una sorta di test build. Il codice è in alcuni punti non ottimizzato, ridondante e usa spesso messaggi di debug. Tutte caratteristiche che lasciano pensare come il malware sia stato scritto ma non totalmente testato e questa release sia più una debug release". C'è quindi da attendersi la comparsa, in Rete, di nuovi codici malware, decisamente più ottimizzati.

Secondo Microsoft gli attacchi sarebbero comunque al momento abbastanza contenuti: sarebbero meno di un centinaio le realtà aziendali oggetto di attacchi mirati.


www.ilsoftware.it/articoli.asp?id=4748
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
иυσνα ∂ιѕ¢υѕѕισиє
 | 
яιѕρσи∂ι

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 00:19. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com
Nuova Pagina 2
Il nostro sito
Giochi
Meteo
Programmi
Faccine
Scritte Glitter
Scritte 3D
Termini Informatici

21 Sett. 2008