Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Commenti a "Gpcode.ak: il virus che rapisce i file e chiede il riscatto"

Vuoi discutere qualcosa che riguarda le nostre News? Vuoi darci la tua opinione sui nostri articoli? Complimentarti o muovere una critica? Questa è la sezione giusta!

Commenti a "Gpcode.ak: il virus che rapisce i file e chiede il riscatto"

Messaggioda ste_95 » lun nov 29, 2010 2:34 pm

Immagine
Gpcode.ak: il virus che rapisce i file e chiede il riscatto - Commenti

La nuova variante del virus Gpcode cripta i file dell'utente e chiede un riscatto per restituirli sani e salvi. [continua...]
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Commenti a "Gpcode.ak: il virus che rapisce i file e chi

Messaggioda Berga95 » lun nov 29, 2010 2:39 pm

*.* Che bel virus... mi ricorda... (fruga tra riviste di informatica) ok, non l'ho trovato... [:D]
L'avevo letto su un WinMagazine [rotolo]
(porc... "Epistassi" ._.)
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm
Località: C:\Python27 | C:\Dev-Cpp | Treviso

Re: Commenti a "Gpcode.ak: il virus che rapisce i file e chi

Messaggioda sampei.nihira » mer mar 30, 2011 2:30 pm

Nuova variante:

http://www.securelist.com/en/blog/6165/ ... rikes_back

Ecco uno schema che ho reperito in rete scritto in modo piuttosto elementare del metodo di infezione descritto cioè (drive-by download):

http://www.tech-nology.it/wp-content/up ... ive-by.jpg

Ricordo agli utenti che ogni browser solitamente ha attivo in modo predefinito la redirezione automatica.
Con Opera la disabilitazione di ciò è semplicissima,anche se la fruizione del web è ovviamente meno agevole se si imposta tale disattivazione.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am


Re: Commenti a "Gpcode.ak: il virus che rapisce i file e chi

Messaggioda Sabbb » mer mar 30, 2011 3:58 pm

Da me non riceverebbero un cent. Tutti i file importanti già sono crittografati da me,e con tanto di doppio backup su altrettanti supporti. Idem per l'intero HD e singole partizioni . In linea di massima mi farebbe perdere qualche mezz'oretta. (ma dovrebbe prima entrare nel mio sistema,il che non è impossibile,ma un po improbabile [devil] )
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Commenti a "Gpcode.ak: il virus che rapisce i file e chi

Messaggioda sampei.nihira » mer mar 30, 2011 6:43 pm

Al link sotto troverete un'immagine che evidenzia ciò che spiegavo prima:

http://www.pctunerup.com/up/results/_201103/th_20110330192733_reindirizzamento.JPG

I 2 siti web malevoli (MDL) reindirizzano ad un fake scan antivirus web.
Se togliamo la spunta alla reindirizzazione automatica del browser,in questo caso Opera,l'azione viene impedita a priori.
Ed infatti il sito di reindirizzamento che è quello sotto:

(http://system-scanner-eopa.co.cc/scan1/190)

non viene raggiunto.
Ricordate per un sito web simile anche la disabilitazione dei javascript che non permette l'evoluzione della minaccia,ma il sito di rendirizzamento viene comunque raggiunto.

Quindi dal lato browser è possibile prevenire tale tipo di minacce.

Fate le vs prove perché sono sempre istruttive ed interessanti.

Buona serata. [ciao] [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "Gpcode.ak: il virus che rapisce i file e chi

Messaggioda sampei.nihira » mer mar 30, 2011 8:08 pm

E' interessante altresì notare che mentre il sito specifico di reindirizzamento viene rilevato pericoloso dalle protezioni del browser.
Nel mio caso sia la protezione malware di Opera, oppure anche i Norton DNS,che si evidenzia con Chrome segnale che l'intervento interno del browser manca.
Se invece si aprono i link della MDL messi all'attenzione nell'immagine,con il reindirizzamento si rendono inefficienti tale azioni protettive.
Motivo in più per valutare bene la cosa. [;)] [ciao] [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "Gpcode.ak: il virus che rapisce i file e chi

Messaggioda sampei.nihira » mer mar 30, 2011 8:13 pm

Ah, nel frattempo il sito web di reindirizzamento è mutato,quindi considerate nulla la mia valutazione sopra. [acc2]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am


Torna a Commenti

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising