Koobface e Facebook. Come riconoscere l'infezione e rimuovere il trojan

Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    43
    Messaggi
    23,387
    configurazione

    Predefinito Koobface e Facebook. Come riconoscere l'infezione e rimuovere il trojan

    Qualche giorno fà è tornato alla ribalta il trojan Koobface, in un'altra delle sue varianti, già segnalato dai principali produttori di antivirus ad Agosto di quest'anno.

    Il worm si diffonde, come quasi sempre avviene, sfruttando la mania di molti utenti di accettare il download di quasi tutto quello che viene proposto, a meno che il solito antivirus non si metta a segnalare un file pericoloso.
    Ricordando che:
    _ Non esiste un antivirus infallibile;
    _ E' sempre bene sapere cosa si stà scaricando ed installando sul proprio pc;
    _ Non scaricare ed accettare file di nessun tipo di cui non si conosce la provenienza e l'utilità anche se il vostro antivirus non vi segnala nulla (in particolare i file che terminano con .exe);

    segnalo di seguito come questo worm si diffonde ed agisce, in modo da poterlo riconoscere ed eventualmente rimuovere dal pc se già fosse troppo tardi.

    Koobface si diffonde tra utenti registrati su Facebook e myspace tramite una email proveniente da un contatto reale e conosciuto dalla vittima, che quindi si aspetta di essere al sicuro. L'email riporta un link ad un video su Youtube. Cliccando sul link non si vedrà però alcun filmato ma si aprirà una finestra che avviserà della necessità di scaricare un aggiornamento del programma Adobe Flash player.
    Come i più smaliziati avranno ormai capito, in realtà quello che state scaricando a quel punto non è l'aggiornamento del Flash ma il virus Koobface che una volta installato cercherà di intercettare dati sensibili come i numeri delle carte di credito, inviandoli ad un server complice del furto.

    La pericolosità stà appunto nel fatto che la mail vi arriverà da un contatto conosciuto e che la vittima ritiene quindi sicuro, tecnica utilizzata ormai da tempo per la diffusione di moltissimi worm.
    Ultima modifica di frakka : 15-12-2008 a 02:12

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  2. #2
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    43
    Messaggi
    23,387
    configurazione

    Predefinito

    Aggiungo che il virus dovrebbe ormai essere riconosciuto dalla maggior parte degli antivirus/antispyware ma non si sà mai. In rete ho trovato facilmente il procedimento per identificare e rimuovere il virus ma non posso testare personalmente la procedura e non mi sento quindi di riportarla "as is" senza poterla verificare, in quanto prevede l'eliminazione di chiavi dal registro di Windows e file dalle cartelle di sistema operazioni che potrebbero compromettere gravemente il vostro sistema.

    Comunque sia, se nella lista dei processi in esecuzione (che potete verificare premendo la combinazione di tasti Ctrl+Alt+Canc e selezionando -> Task manager / Gestore Attività -> "Processi") trovate dei file con un nome tipo KoobFace.exe, che07.exe, bolivar28.exe, ekrn.exe, ecls.exe, ncsjapi32.exe oppure fbtre6.exe aggiornate il vostro antivirus/antispyware all'ultima versione disponibile e lanciate uno scan completo del disco.

    Per chi volesse avere una ulteriore verifica dell'esito della scansione del proprio antivirus o non disponesse ancora di un antivirus ricordo che a questo link trovate una lista di antivirus free e una serie di scanner online gratuiti, segnalati dal nostro parsifal.

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  3. #3
    - Sardus inside - L'avatar di parsifal
    Registrato
    Sep 1999
    Età
    57
    Messaggi
    2,899

    Predefinito

    L'ennesima dimostrazione che il miglior antivirus è l'utilizzatore del PC.

    mens sana in corpore sardo - SARDU's developper -

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Discussioni simili

  1. come posso rimuovere dei trojan dalla cartella di windows?
    By nick_23 in forum -= Internet/Reti e Sicurezza =-
    Risposte: 33
    Ultimo messaggio: 20-09-2009, 20:18
  2. facebook
    By valeriov33 in forum -= La Piazza =-
    Risposte: 2
    Ultimo messaggio: 16-09-2009, 22:44
  3. Rimuovere i Detonator!!!
    By cluk in forum -= Sistemi Operativi Windows e software generale =-
    Risposte: 2
    Ultimo messaggio: 10-07-2001, 09:16
  4. Come riconoscere i dissipatori
    By Aiace in forum -= Hardware generico =-
    Risposte: 3
    Ultimo messaggio: 03-05-2001, 08:52

Tags

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022