Pagina 1 di 1

Worm Sality, chi lo conosce?

MessaggioInviato: mar giu 08, 2010 4:11 pm
da Ostrega
Buongiorno!
Sento sempre più spesso di persone infette da questo worm così incuriosito ho deciso che l'avrei virtualizzato. Dopo un po' di tempo passato sulla rete questa mattina mi sono trovato un link che conduce alla pagina infettante.
Prima di infettare la macchina virtuale però avrei un paio di domande da farvi visto che nell'ambito della virtualizzazzione son proprio ignorante e qui vedo che c'è gente proprio competente!
La macchia virtuale e il sistema su cui la lancio sfruttano la stessa rete ovviamente, così il mio primo dubbio è se il worm mi auto infetterà il mio computer.
Poi per altre eventualità come si fa a isolare una macchina virtuale?
Sfutto il software VirtualBox e non Vmware
Grazie in anticipo!

Re: Worm Sality, chi lo conosce?

MessaggioInviato: mer giu 09, 2010 11:31 am
da farbix89
se vuoi provare in tutta tranquillità il malware con Virtual Box,, e quindi mi sono convinto a passare al browser Google, e devo dire che sono davvero soddisfatto.
basta disattivare le connessioni di rete e le condivisioni cartelle della macchina virtuale [^]

Avvia la macchina virtuale.

In basso a destra della macchina virtuale trovi l'icona della rete,cliccaci sopra e apparirà una finestra con l'opzione "cavo connesso".
togli la spunta e isoli la macchina virtuale da Internet.

Lo stesso lo puoi fare con le cartelle condivise,clicchi su l'icona a forma di cartella in basso a destra della VM,ed elimini le cartelle condivise.

Il sistema sarà cosi isolato.

Non ho mai potuto verificare,ma se il tuo processore supporta la virtualizzazione hardware,devi disattivare pure quella,o il worm può sfruttarla.

Dimenticavo:crea uno snapshot della macchina virtuale,in modo che puoi ripristinarla dopo i vari test.

Re: Worm Sality, chi lo conosce?

MessaggioInviato: mer giu 09, 2010 9:33 pm
da Ostrega
Ok grazie, ad ogni modo internet devo tenerlo aperto in quanto il worm lo scarico andando su un determinato indirizzo.

Re: Worm Sality, chi lo conosce?

MessaggioInviato: mer giu 09, 2010 10:27 pm
da farbix89
Ostrega ha scritto:Ok grazie, ad ogni modo internet devo tenerlo aperto in quanto il worm lo scarico andando su un determinato indirizzo.


Ok ma appena individui il worm,stacca la rete o l'infezione si propaga.

Re: Worm Sality, chi lo conosce?

MessaggioInviato: gio giu 10, 2010 6:25 pm
da Ostrega
Ok grazie per l'aiuto!