Siti Network »  Barzellette  Viaggi  Notizie  Recensioni  Soldi  Blog   Sponsor »  Dimagrire facilmente  Conto Corrente Arancio


gratis.it - it's free it's mine
gratis
gratis
Gratis.it GratisFree.eu KadoGratuit.net SitiosGratis.net GratisWelt.net
gratis
gratis
Seguici su Facebook! Seguici su Twitter Segui il nostro feed RSS

Indice
Motivazione e consapevolezza dei vantaggi: armi efficaci contro il "culture shock" (07/05/12)
Come vendere efficacemente su eBay e altri siti di annunci gratuiti (29/03/12)
Creare password sicure e memorizzabili (29/03/12)
Le tendenze beachwear e surfwear per l'estate 2012 (15/03/12)
Comprare online senza rischi (16/03/12)
Giocare a poker gratis (13/01/12)
Viaggiare con Hostelbookers.com (18/01/12)
Conto Arancio (01/05/12)
Modello 730/2011 (10/04/11)
Conto Corrente Arancio (1) (12/07/10)
Conto Corrente Arancio (2) (14/07/10)
Conto Corrente Arancio (3) (15/07/10)
Assicurazioni online (11/09/09)
Test di intelligenza (21/12/08)
Curriculum vitae (08/08/08)
Outlet online, gli acquisti di gruppo (11/03/08)
Laurea con Cepu (20/12/07)
BidPlaza: le aste al contrario (22/11/07)
Furto di Identità (21/11/07)
Scaricare film legalmente (26/10/07)
Giochi televisivi 899 (30/08/07)
Nasce SoloBlog.it (13/06/07)
Un "Dico" per famiglia (09/02/07)
Assicura la patente (05/02/07)
Carta di credito gratis (23/01/12)
Fineco, il conto... interessante (27/12/06)
F24 online obbligatorio (22/09/06)
Appla MAC G5 o Intel? (07/07/06)
Guida al posizionamento nei motori di ricerca (30/04/06)
Volare low cost (27/12/05)
Guadagnare con Google AdSense (07/11/05)
892.892 attenti ai costi (02/09/05)
Attenti agli auguri di Natale (14/12/04)
Il worm Erkez o Zafi (18/06/04)
WI-FI: nuova frontiera wireless (05/12/03)
Aste online: affari sulla rete (16/09/03)
Sobig.F: l'ultimo virus via E-mail (23/08/03)
Blaster (Lovsan): il nuovo virus anti Microsoft (17/08/03)
La patente a punti (07/07/03)
Il PC spento che ti spia (31/01/03)
Last Minute Travel (20/12/02)
Spyware: una spia nel PC (04/06/02)
Finti virus e catene di Sant'Antonio 05/05/02




extra.gratis.it
Il (worm) Zafi.D

di Walter Aresca

E' quasi natale e siamo alle solite. Come accade da qualche anno a questa parte, infatti, ecco Zafi.d (chiamato anche Erkez.D), il worm di turno che, sfruttando la grande mole di corrispondenza legata alle festività, ha il potere di creare parecchi problemi colpendo tutte le versioni Windows, dalla 95 in poi.

Il worm si presenta all'interno di una email sotto forma di cartolina augurale, ma può diffondersi anche attraverso i sistemi di file sharing peer-to-peer. Già circola in abbondanza in Germania, Spagna e Francia; anche nel nostro Paese si registrano le prime infezioni, questo perché - rispetto ad altri worm - Zafi.d può arrivare non solo attraverso una email in inglese, ma anche in altre lingue.

Riconoscerlo non è sempre facile, anche se nella versione italiana si presenta con un subject esplicito: "Re: Buon Natale!" oppure "Fw: Buon Natale!", o anche "Buon Natale!". Nel testo del messaggio si legge: "* Buon.... ....Natale! * :) (NOME UTENTE)". In allegato si posso trovare alcuni tipi di file diversi per estensione, quali .pif, .cmd, .bat, .com o .zip; in ogni caso fanno riferimento ad una cartolina augurale tipo "cartoline.christmas.index.jpg3051.zip". Il mittente del messaggio non è il PC infetto, ma uno degli indirizzi trovati sui computer infettati che il worm sfrutta per l'invio delle email di "auguri".

Una volta avviato il file infetto, Zafi.d si inserisce nel registro di Windows in modo tale da assicurarsi di essere sempre attivo ad ogni riavvio del PC. Inoltre copia se stesso con il nome di "winamp 5.7 new!.exe" o "ICQ 2005a new!.exe" nelle cartelle del computer il cui nome comprenda i termini "share", "upload" o "music". Il worm scansiona una quantità di file diversi (compresa tutta la rubrica di Windows), si autospedisce a tutti gli indirizzi trovati e, sfruttando un proprio motore SMTP, cerca di impedire che l'utente si accorga dell'invio di messaggi malevoli. Ma c'è di più. Per non essere rilevato dalle società di sicurezza antivirus e da i grandi portali web, Zafi.d non viene inviato agli indirizzi contenenti una serie di nomi noti, da "hotm" (Hotmail) a "Kasper" (Kaspersky Labs); nel contempo cerca di disattivare tutte le applicazioni di protezione attive sul PC installando una backdoor che consente di accedere al computer dall'esterno con la possibilità di cancellare dati o importarne di nuovi. Ecco le ragioni per cui Trend Micro e F-Secure ritengono questo worm piuttosto insidioso.

A allora, come difendersi? In presenza di un worm di questo tipo è assolutamente necessario non aprire l'allegato, anche perché non tutti i centri di antivirus hanno già sviluppato un aggiornamento dei propri sistemi di protezione. Massima cautela, quindi!
Trend Micro ha prodotto uno scanner in grado di colpire Zafi.d reperibile a questo indirizzo.
Se malauguratamente si rilevasse la presenza del worm sul proprio computer, bisogna seguire la seguente - complessa - procedura di rimozione: aprire il file di registro (regedit da "Esegui" del menu' avvio) - aprire la chiave HKEY_LOCAL_MACHINE>Software>Microsoft>Windows> CurrentVersion>Run - sulla destra cercare e cancellare le chiavi: Wxp4 = "SYSTEM\Norton Update.exe" ("SYSTEM" va sostituita con il percorso della cartella di sistema di Windows ("system" appunto) che varia a seconda della versione di Windows o delle preferenze dell'utente. Attenzione pero', modificare il registro senza sapere esattamente cosa si stia facendo potrebbe essere dannoso. Procedere sempre con molta cautela.

Per saperne di più:
- Symantec Security Response
- F-Secure
- Trend Micro

Aggiornato il 16 dicembre 2004



Google
Web
Gratis.it

Unisciti alle migliaia di utenti che già ricevono la nostra newsletter. Riceverai i migliori servizi gratuiti!
Il tuo E-mail:



Segnalato da Gratis.it
Non hai mai preso in seria considerazione l'acquisto di un buon prodotto antivirus? Gratis.it ti consiglia:

McAfee VirusScan
Manuale contro i virus
Teknosurf.it Email Antivirus
Kaspersky AVP
Panda Antivirus


Segnalato da Gratis.it
Visita gli altri siti del nostro network:

Uffa.it - il sito per chi sbuffa
Notizie.net - tutta l'informazione in un click
Soloblog.it - network di blog tematici
Worldxs.net - risparmia al telefono
Mchat.it - la community per chattare gratis
Tuttosms.it - suonerie e giochi per il cellulare
Smartshop.it - acquisti intelligenti

gratis
free
gratis

Copyright © Teknosurf.it Srl, 1997-2012. All rights reserved. P.IVA 01264890052. Privacy Policy
Gratis.it, testata giornalistica registrata presso il Tribunale di Milano n. 191 del 24/04/2009