[Prec. per data] [Succ. per data] [Prec. per argomento] [Succ. per argomento] [Indice per data] [Indice per argomento]
[INTERNET PER TUTTI] Virus da lettori infetti, attenzione!
- Subject: [INTERNET PER TUTTI] Virus da lettori infetti, attenzione!
- From: Paolo Attivissimo <topone at pobox.com> (by way of Carlo Gubitosa <c.gubitosa at peacelink.it>)
- Date: Mon, 26 Nov 2001 19:19:53 +0100
__Virus da lettori infetti, attenzione!__ (26 novembre 2001) Solitamente non pubblico avvisi a proposito di virus, perche' tanto la solfa da ripetere e' sempre la stessa (non aprire gli allegati qualunque ne sia la fonte, non usare Outlook, usare un antivirus e tenerlo sempre aggiornato, bla bla bla), ma stavolta mi tocca fare un'eccezione perche' a quanto pare moltissimi miei lettori sono infetti dal virus BadTrans e stanno diffondendo l'infezione ad altri. Normalmente quando ricevo un virus (e ne ricevo parecchi) mi limito a mandare un e-mail di avviso al mittente, ma stavolta siete in troppi, per cui diramo questo appello generale: pulite le vostre macchine! Ho infatti ricevuto una vera ondata di messaggi infetti negli ultimi due giorni. Il meccanismo e' sempre lo stesso: arriva un messaggio vuoto, contenente un allegato (di 29 k) con due estensioni (.doc.scr, .mp3.scr, e cosi' via), che all'esame con l'antivirus risulta essere una copia del virus BadTrans. Se vi interessano i dettagli tecnici, comprese le procedure di disinfezione, trovate tutto (in inglese) presso http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=WORM_BADTRANS.B Il virus BadTrans e' parecchio cattivo. Fra le altre cose, registra tutto quello che scrivete al computer (con tanto di data, nome utente e applicazione usata) e lo manda di nascosto via e-mail a un indirizzo dove presumibilmente c'e' l'autore del virus. In altre parole, se siete infetti, tutto ciò che avete scritto, compresi documenti privati, aziendali e password di accesso, e' ora nelle mani dell'autore del virus. Per evitare di creare panico ingiustificato, vorrei precisare chi e' vulnerabile a questo virus: BadTrans colpisce soltanto chi usa Windows in combinazione con Outlook. Se non usate Windows, o se usate Windows con altri programmi di posta, siete immuni a questo virus (ma non per questo dovete abbassare la guardia). IMPORTANTE: se usate Outlook, _non_ e' necessario aprire l'allegato per infettarsi. E' sufficiente _visualizzare_ il messaggio. Dice Trend Micro: "It does not require the email receiver to open the attachment for it to execute. It uses a known vulnerability in Internet Explorer-based email clients (Microsoft Outlook and Microsoft Outlook Express) to automatically execute the file attachment. This is also known as Automatic Execution of Embedded MIME type." Teoricamente, la vulnerabilita' sfruttata da questo virus (Automatic Execution of Embedded MIME type) è già stata corretta da Microsoft nelle ultime patch di aggiornamento scaricabili gratuitamente dal sito Microsoft, come dichiarato presso http://www.microsoft.com/technet/security/bulletin/MS01-020.asp ma se, come tantissimi altri utenti, non avete installato tutti gli ultimi aggiornamenti di Outlook, siete a rischio infezione. Fra l'altro, fate attenzione: la patch è per Internet Explorer, _non_ per Outlook come verrebbe spontaneo pensare. Infatti Outlook usa Internet Explorer per visualizzare l'e-mail contenente allegati multimediali. E ancora una volta Outlook è il veicolo di un'infezione informatica; francamente comincio ad averne un po' piene le scatole. Non si può più argomentare che i virus colpiscono Outlook perché Outlook è il programma più diffuso: la realtà è che lo colpiscono perché è pieno di falle come questa, che sono un invito a nozze per gli autori di virus. Non si può più argomentare che il software è una cosa complicata e che errori come questi sono presenti in tutti i programmi: se così fosse, come mai il mio Eudora Light 3.0 per Windows, classe 1997 (vecchio dunque di quattro anni, un'eternita' in informatica), non ha _mai_ avuto bisogno di aggiornamenti e non si è _mai_ permesso di eseguire automaticamente qualunque cosa ricevuta via Internet, mentre Outlook sforna aggiornamenti e correzioni a getto continuo? Per cui, a costo di ripetere la solita solfa, ecco la versione riveduta delle mie quattro regole d'oro della sicurezza informatica: 1. Non usate Outlook; ci sono molti altri programmi gratuiti molto meno insicuri. 2. Non aprite _mai_ un allegato a un messaggio, di _qualunque_ genere sia (immagine, suono, testo) e _chiunque_ ne sia il mittente (anche e soprattutto se si tratta di qualcuno che conoscete), senza sottoporlo a un controllo con un antivirus _aggiornato_di_fresco_ (diciamo cinque minuti prima). 3. Anche dopo un controllo antivirus, aprite soltanto gli allegati che vi aspettavate di ricevere. Cancellate tutti gli altri. Resistete alla curiosità. 4. Non usate Outlook. Ciao da Paolo. ----------------------------------------------------------------------- Paolo Attivissimo Traduttore tecnico, autore d'informatica topone at pobox.com http://www.attivissimo.net ---------+---------+---------+---------+---------+---------+---------+--(C) 2001 by Paolo Attivissimo. Questo messaggio puo' essere distribuito e pubblicato liberamente se non si trae lucro dalla sua distribuzione e se non ne viene alterato in alcun modo il contenuto.
Iscrizioni: internetpertutti-subscribe at yahoogroups.com Dis-iscrizioni: internetpertutti-unsubscribe at yahoogroups.com Problemi: topone at pobox.com Se ti piace quello che leggi, fallo sapere in giro, e mandami un po' di focaccia!L'utilizzo, da parte tua, di Yahoo! Gruppi è soggetto alle http://it.docs.yahoo.com/info/utos.html
- Prev by Date: Safya Husseini Tungar - Tudu - interrogazione parlamentare e lettere
- Next by Date: Una donna afgana ci implora
- Previous by thread: Safya Husseini Tungar - Tudu - interrogazione parlamentare e lettere
- Next by thread: Una donna afgana ci implora
- Indice: