[INTERNET PER TUTTI] Virus da lettori infetti, attenzione!



__Virus da lettori infetti, attenzione!__
(26 novembre 2001)

Solitamente non pubblico avvisi a proposito di virus, perche' tanto la
solfa da ripetere e' sempre la stessa (non aprire gli allegati qualunque ne
sia la fonte, non usare Outlook, usare un antivirus e tenerlo sempre
aggiornato, bla bla bla), ma stavolta mi tocca fare un'eccezione perche' a
quanto pare moltissimi miei lettori sono infetti dal virus BadTrans e
stanno diffondendo l'infezione ad altri. Normalmente quando ricevo un virus
(e ne ricevo parecchi) mi limito a mandare un e-mail di avviso al mittente,
ma stavolta siete in troppi, per cui diramo questo appello generale: pulite
le vostre macchine!

Ho infatti ricevuto una vera ondata di messaggi infetti negli ultimi due
giorni. Il meccanismo e' sempre lo stesso: arriva un messaggio vuoto,
contenente un allegato (di 29 k) con due estensioni (.doc.scr, .mp3.scr, e
cosi' via), che all'esame con l'antivirus risulta essere una copia del
virus BadTrans.

Se vi interessano i dettagli tecnici, comprese le procedure di
disinfezione, trovate tutto (in inglese) presso
http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=WORM_BADTRANS.B

Il virus BadTrans e' parecchio cattivo. Fra le altre cose, registra tutto
quello che scrivete al computer (con tanto di data, nome utente e
applicazione usata) e lo manda di nascosto via e-mail a un indirizzo dove
presumibilmente c'e' l'autore del virus. In altre parole, se siete infetti,
tutto ciò che avete scritto, compresi documenti privati, aziendali e
password di accesso, e' ora nelle mani dell'autore del virus.

Per evitare di creare panico ingiustificato, vorrei precisare chi e'
vulnerabile a questo virus: BadTrans colpisce soltanto chi usa Windows in
combinazione con Outlook. Se non usate Windows, o se usate Windows con
altri programmi di posta, siete immuni a questo virus (ma non per questo
dovete abbassare la guardia).

IMPORTANTE: se usate Outlook, _non_ e' necessario aprire l'allegato per
infettarsi. E' sufficiente _visualizzare_ il messaggio. Dice Trend Micro:
"It does not require the email receiver to open the attachment for it to
execute. It uses a known vulnerability in Internet Explorer-based email
clients (Microsoft Outlook and Microsoft Outlook Express) to automatically
execute the file attachment. This is also known as Automatic Execution of
Embedded MIME type."

Teoricamente, la vulnerabilita' sfruttata da questo virus (Automatic
Execution of Embedded MIME type) è già stata corretta da Microsoft nelle
ultime patch di aggiornamento scaricabili gratuitamente dal sito Microsoft,
come dichiarato presso

http://www.microsoft.com/technet/security/bulletin/MS01-020.asp

ma se, come tantissimi altri utenti, non avete installato tutti gli ultimi
aggiornamenti di Outlook, siete a rischio infezione. Fra l'altro, fate
attenzione: la patch è per Internet Explorer, _non_ per Outlook come
verrebbe spontaneo pensare. Infatti Outlook usa Internet Explorer per
visualizzare l'e-mail contenente allegati multimediali.

E ancora una volta Outlook è il veicolo di un'infezione informatica;
francamente comincio ad averne un po' piene le scatole. Non si può più
argomentare che i virus colpiscono Outlook perché Outlook è il programma
più diffuso: la realtà è che lo colpiscono perché è pieno di falle come
questa, che sono un invito a nozze per gli autori di virus. Non si può più
argomentare che il software è una cosa complicata e che errori come questi
sono presenti in tutti i programmi: se così fosse, come mai il mio Eudora
Light 3.0 per Windows, classe 1997 (vecchio dunque di quattro anni,
un'eternita' in informatica), non ha _mai_ avuto bisogno di aggiornamenti e
non si è _mai_ permesso di eseguire automaticamente qualunque cosa ricevuta
via Internet, mentre Outlook sforna aggiornamenti e correzioni a getto
continuo?

Per cui, a costo di ripetere la solita solfa, ecco la versione riveduta
delle mie quattro regole d'oro della sicurezza informatica:

1. Non usate Outlook; ci sono molti altri programmi gratuiti molto meno
insicuri.

2. Non aprite _mai_ un allegato a un messaggio, di _qualunque_ genere sia
(immagine, suono, testo) e _chiunque_ ne sia il mittente (anche e
soprattutto se si tratta di qualcuno che conoscete), senza sottoporlo a un
controllo con un antivirus _aggiornato_di_fresco_ (diciamo cinque minuti
prima).

3. Anche dopo un controllo antivirus, aprite soltanto gli allegati che vi
aspettavate di ricevere. Cancellate tutti gli altri. Resistete alla curiosità.

4. Non usate Outlook.

Ciao da Paolo.





-----------------------------------------------------------------------
Paolo Attivissimo         Traduttore tecnico, autore d'informatica
topone at pobox.com          http://www.attivissimo.net
---------+---------+---------+---------+---------+---------+---------+--



(C) 2001 by Paolo Attivissimo. Questo messaggio puo' essere distribuito e pubblicato liberamente se non si trae lucro dalla sua distribuzione e se non ne viene alterato in alcun modo il contenuto.

Iscrizioni: internetpertutti-subscribe at yahoogroups.com
Dis-iscrizioni: internetpertutti-unsubscribe at yahoogroups.com
Problemi: topone at pobox.com

Se ti piace quello che leggi, fallo sapere in giro, e mandami
un po' di focaccia!

L'utilizzo, da parte tua, di Yahoo! Gruppi è soggetto alle http://it.docs.yahoo.com/info/utos.html