Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

NOD32 rileva un Trojan nel sito di OCZ

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

NOD32 rileva un Trojan nel sito di OCZ

Messaggioda gianpietro » lun ago 13, 2012 5:29 pm

Salve ragazzi eseguendo un collegamento al sito di OCZ, ESET NOD32 5.2.9.12 rileva la presenza del seguente Trojan:

JS / Kryptik.TZ trojan horse
Avatar utente
gianpietro
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1757
Iscritto il: mar set 29, 2009 3:44 pm
Località: Rovato BS

Re: NOD32 rileva un Trojan nel sito di OCZ

Messaggioda The Doctor » lun ago 13, 2012 5:36 pm

Puoi postare il link incriminato? A me non rileva nulla qui http://www.ocztechnology.com/ [uhm]
Ciao Nonno
Avatar utente
The Doctor
MLI Hero
MLI Hero
 
Messaggi: 5553
Iscritto il: mer mar 24, 2010 9:10 am
Località: Fiumicino (Roma)

Re: NOD32 rileva un Trojan nel sito di OCZ

Messaggioda gianpietro » lun ago 13, 2012 5:42 pm

Ciao The Doctor

Questo è il link:

08/13/2012 17:56:46 http://www.ocztechnology.com/js/functions.js 20423 JS / Kryptik.TZ trojan horse
Avatar utente
gianpietro
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1757
Iscritto il: mar set 29, 2009 3:44 pm
Località: Rovato BS


Re: NOD32 rileva un Trojan nel sito di OCZ

Messaggioda The Doctor » lun ago 13, 2012 6:06 pm

Cliccando sul link che hai postato mi si apre il listato javascript. Forse è meglio se mi spieghi come arrivarci [;)]
Ciao Nonno
Avatar utente
The Doctor
MLI Hero
MLI Hero
 
Messaggi: 5553
Iscritto il: mer mar 24, 2010 9:10 am
Località: Fiumicino (Roma)

Re: NOD32 rileva un Trojan nel sito di OCZ

Messaggioda gianpietro » mar ago 14, 2012 7:42 am

Ciao The Doctor

Ho inserito nel campo di ricerca di Google il termine ocz, e cliccato sul link Solid State Drives, ma oggi funziona correttamente.

Se invece clicco sul link che ho postato interviene Opera vedi qui:

opera:site-warning

Avviso: Sito contenente malware

Questa pagina potrebbe contenere software pericoloso. Visitarla può comportare dei rischi.

Opera Software sconsiglia vivamente di visitare questa pagina.
Torna indietro
Perché questa pagina è stata bloccata?
Ignora questo avviso

Verificando in NOD32 è presente un altro link:

13/08/2012 18:20:09 http://www.ocztechnology.com/js.common.js 13864 JS/Kryptik.TZ trojan horse

Ora viene visualizzata una pagina non trovata.

Sinceramente non riesco a capirci più niente, è possibile che si sia trattato di un falso positivo?
Avatar utente
gianpietro
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1757
Iscritto il: mar set 29, 2009 3:44 pm
Località: Rovato BS

Re: NOD32 rileva un Trojan nel sito di OCZ

Messaggioda The Doctor » mar ago 14, 2012 7:47 am

gianpietro ha scritto:Sinceramente non riesco a capirci più niente, è possibile che si sia trattato di un falso positivo?


Non ci metto la mano sul fuoco, ma direi che può trattarsi di un falso positivo [;)]
Ciao Nonno
Avatar utente
The Doctor
MLI Hero
MLI Hero
 
Messaggi: 5553
Iscritto il: mer mar 24, 2010 9:10 am
Località: Fiumicino (Roma)

Re: NOD32 rileva un Trojan nel sito di OCZ

Messaggioda hashcat » mar ago 14, 2012 5:37 pm

I file JavaScript segnalati dall'antivirus sono puliti (adesso), probabilmente, al momento dell'avviso da parte dell'antivirus, erano effettivamente infetti: la dimensione dei files ospitati sul sito in questo momento, differisce dalla lunghezza riportata dagli avvisi di NOD32:

Codice: Seleziona tutto
 $ date -R
$ Tue, 14 Aug 2012 18:19:38 +0002
$ wget http://www.ocz2wtechnology.com/js/functions.js
Connecting to www.ocztechnology.com (174.121.28.210:80)
functions.js           0%      0  --:--:-- functions.js         100%  10372  00:00:00
$ wget http://www.ocztechnology.com/js/common.js
Connecting to www.ocztechnology.com (174.121.28.210:80)
common.js              0%      0  --:--:-- common.js            100%   3811  --:--:--

function.js: 20423 bytes (NOD32) contro i 10372 attuali.

Commons.js: 13864 bytes (NOD32) contro i 3811 attuali.

D'altro canto può trattarsi di un Falso Positivo (la signature JS/Kryptik.TZ é stata aggiunta ieri (aggiornamento 7381)) o semplicemente precedente non veniva rilevata la minaccia proprio perché non presente nel database.

Io credo che i due file fossero effettivamente infetti e che dopo essersene accorti i responsabili del sito abbiano ripristinato le copie pulite degli stessi.

[;)]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: NOD32 rileva un Trojan nel sito di OCZ

Messaggioda The Doctor » mer ago 15, 2012 7:32 am

Grazie della spiegazione hashcat, puntuale e competente come sempre [^]
Ciao Nonno
Avatar utente
The Doctor
MLI Hero
MLI Hero
 
Messaggi: 5553
Iscritto il: mer mar 24, 2010 9:10 am
Località: Fiumicino (Roma)

Re: NOD32 rileva un Trojan nel sito di OCZ

Messaggioda gianpietro » mer ago 15, 2012 8:34 am

Grazie hashcat e The Doctor per la disponibilità e la competenza e a tutti i ragazzi di MegaLab.
Avatar utente
gianpietro
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1757
Iscritto il: mar set 29, 2009 3:44 pm
Località: Rovato BS


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising