Pagina 1 di 1

Commenti a "Alureon scavalca PatchGuard ed infetta Windows x64"

MessaggioInviato: mer nov 17, 2010 10:12 am
da Zane
Immagine
Alureon scavalca PatchGuard ed infetta Windows x64 - Commenti

La nuova versione di un popolare rootkit bypassa i meccanismi a protezione del kernel e riesce ad infettare anche le versioni a 64 bit di Windows. [continua...]

Re: Commenti a "Alureon scavalca PatchGuard ed infetta Windo

MessaggioInviato: mer nov 17, 2010 10:14 am
da farbix89
Meno male che Windows 7 a 64bit era più sicuro [...]

Sicuro finchè non trovano il modo per bypassare tutte le protezioni....e infatti lo hanno già trovato.

[nonono]

Re: Commenti a "Alureon scavalca PatchGuard ed infetta Windo

MessaggioInviato: mer nov 17, 2010 2:57 pm
da andremen57
A parte il fatto che vorrei capire che danni provoca sul pc questo rootkit, in sostanza, qual è il suo scopo, perché se tutto sommato se ne sta buono buono nel MBR chissenefrega [:)] , il problema è se danneggia windows, programmi e dati, perché in questo caso una bella riformattata e passa la paura, ma questo ancora una volta mi spinge a pensare di passare definitivamente a linux, pur con tutte le incompatibilità del caso, così per lo meno, addio anti...virus, anti...questo e anti...quello [:D] !!

Re: Commenti a "Alureon scavalca PatchGuard ed infetta Windo

MessaggioInviato: mer nov 17, 2010 3:49 pm
da Ale2695
andremen57 ha scritto:A parte il fatto che vorrei capire che danni provoca sul pc questo rootkit, in sostanza, qual è il suo scopo, perché se tutto sommato se ne sta buono buono nel MBR chissenefrega [:)] , il problema è se danneggia windows, programmi e dati, perché in questo caso una bella riformattata e passa la paura, ma questo ancora una volta mi spinge a pensare di passare definitivamente a linux, pur con tutte le incompatibilità del caso, così per lo meno, addio anti...virus, anti...questo e anti...quello [:D] !!

Il problema è che se il malware si annida nell MBR, la formattazione non serve a nulla, in quanto il malware può ricrearsi nel sistema formattato grazie alla parte presente nell'MBR. Quindi, dire che se se ne resta buono lì non crea danni mi sembra molto sbagliato...

Re: Commenti a "Alureon scavalca PatchGuard ed infetta Windo

MessaggioInviato: mer nov 17, 2010 4:28 pm
da farbix89
Ale2695 ha scritto:Il problema è che se il malware si annida nell MBR, la formattazione non serve a nulla, in quanto il malware può ricrearsi nel sistema formattato grazie alla parte presente nell'MBR. Quindi, dire che se se ne resta buono lì non crea danni mi sembra molto sbagliato...

[^]


se danneggia i settori....sono guai molto seri per i dati personali e i programmi installati,qualsiasi sistema operativo usi.

Quindi non è da prendere a cuor leggero,i bootkit e i rootkit sono minacce reali e molto pericolose,e non solo perché sono difficilissimi da rimuovere...

@Andremen57:

Dai un'occhiata qui,come potrai vedere un bootkit non se ne sta lì buono,anzi...

Re: Commenti a "Alureon scavalca PatchGuard ed infetta Windo

MessaggioInviato: mer nov 17, 2010 6:20 pm
da developerwinme
farbix89 ha scritto:Meno male che Windows 7 a 64bit era più sicuro [...]
Sicuro finchè non trovano il modo per bypassare tutte le protezioni....e infatti lo hanno già trovato.
[nonono]


Sono d'accordo con te, comunque bisogna sottolineare come scrivere un mbr rootkit non sia esattamente una passeggiata, quindi secondo me PatchGuard&co hanno fatto il loro lavoro, cioè complicare la vita agli scrittori di virus. Era ovvio che nel giro di qualche tempo (qui parliamo addirittura di 4 anni) si sarebbe trovato il modo di superare queste protezioni aggiuntive, ma secondo me l'importante è che lo "scavalcamento" non sia facile (e non lo è).

Detto questo, bisogna anche notare come Auleron abbia bisogno dei privilegi di amministratore per funzionare, e qui entra in gioco un'altra funzionalità di tutti i sistemi Windows più recenti (ma anche dei più vecchi, se consideriamo solo la scissione in utenti): UAC. [;)]

Re: Commenti a "Alureon scavalca PatchGuard ed infetta Windo

MessaggioInviato: mer nov 17, 2010 6:38 pm
da Berga95
Qualcuno riesce a reperire il virus e metterlo su MegaVirusLab? [^]

Re: Commenti a "Alureon scavalca PatchGuard ed infetta Windo

MessaggioInviato: mer nov 17, 2010 6:41 pm
da sampei.nihira
Chi può, potrebbe verificare il tool sotto:

TrueX64 (mirror) - http://www.kernelmode.info/ARKs/TrueX64.rar

Riportato su KMI (quindi una sicurezza) perché la pagina originale se non erro è cinese......
Dovrebbe funzionare (il condizionale è d'obbligo visto che non posso verificare) da XP a 7.


Re: Commenti a "Alureon scavalca PatchGuard ed infetta Windo

MessaggioInviato: mer nov 17, 2010 7:16 pm
da developerwinme
Un'interessante analisi del virus ad opera di Microsoft si trova qui.

Re: Commenti a "Alureon scavalca PatchGuard ed infetta Windo

MessaggioInviato: mer nov 17, 2010 10:51 pm
da farbix89
Berga95 ha scritto:Qualcuno riesce a reperire il virus e metterlo su MegaVirusLab?


topic68093.html

[fischio]

[devil] [devil]

Re: Commenti a "Alureon scavalca PatchGuard ed infetta Windo

MessaggioInviato: gio nov 18, 2010 2:55 pm
da Berga95
In circa 4 ore [std]

Re: Commenti a "Alureon scavalca PatchGuard ed infetta Windo

MessaggioInviato: mar nov 23, 2010 3:59 pm
da Silver Black
Ah raga, con UAC attivo lo bloccate prima di installarsi! Se rispondete "Sì" o "Conferma" o disattivate UAC... cavolacci vostri. [std]

Per chi si lamentava dell'insicurezza di Win7 x64, dico che non esiste un SO perfetto, che sia Unix, Linux, Mac o Windows, prima o poi, in base alla sua diffusione, non ci sarà mai sicurezza che tenga. Tutto sta all'utente finale (bug a parte). Se Mac o Lunux avessero/avranno la diffusione di Windows attuale, avrebbero/avranno gli stessi problemi di virus, malware, rootkit, trojan e quant'altro.