giovedì 11 marzo 2010

Smartphone HTC Magic infettati con il trojan Mariposa.

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Brutto momento per la Vodafone Spagna che ha scoperto di aver consegnato una serie di smartphone HTC Magic infettati con il trojan Mariposa
Il caso è venuto fuori solo perché un HTC Magic è stato acquistato da un dipendente dell´azienda anti-virus Panda Security.
Sul sito di Panda Security si legge :
"Oggi uno dei nostri colleghi ha ricevuto il nuovo Vodafone HTC Magic con sistema operativo Android di Google.  ... ma quando il telefono è stato collegato al suo PC via USB il suo Panda Antivirus ha bloccato l'applicazione rilevando sia un autorun.inf che un autorun.exe come dannosi. "



Una rapida indagine ha rivelato che i telefonini htc matic sono infettati dal trojan Mariposa : una volta infettati il virus era istruito per "chiamare casa" per ricevere ulteriori istruzioni, probabilmente per rubare tutte le credenziali dell'utente ed inviarle a chi diffonde il malware.

Collegato al PC per la sincronizzazione il virus veniva installato anche sul pc per diffondere ulteriormente la botnet. Sui telefonini incriminati sono stati trovati anche il worm Conficker ed un tool di sniffing delle password.
Dopo la segnalazione di Panda Security, la vodafone spagnola ha ammesso l'inconveniente scusandosi, ma affermando che si tratterebbe di un caso isolato: "Vodafone considera molto seriamente la sicurezza e la privacy dei suoi utenti (…) la società tiene sotto costante revisione i propri processi di sicurezza parallelamente all'insorgere di nuove minacce, e prenderà misure adeguate a tutelare la privacy dei suoi clienti".

mercoledì 10 marzo 2010

Il caricabatterie che ti installa la backdoor

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Se avete installato il nuovo carica batterie  Energizer DUO USB, avete anche installato , senza saperlo  un pericoloso trojan .
Pare infatti che , insieme con l'applicativo fornito in dotazione con il caricabatterie , venga installato anche un trojan che genera una backdoor che permette a chiunque sia in grado di usarla di entrare da remoto nel vostro PC.

A dare l'allarme è stata la “ United States Computer Emergency Response Team (US-CERT)" che  ha diramato un’allerta riguardo al fatto che il software incluso nel caricabatterie Energizer DUO USB contiene una backdoor che permette a persone non autorizzare di entrare nel sistema.
Nel dettaglio si legge che l'installazione del software Energizer DUO installa le due librerie UsbCharger.dll Arucer.dll sotto la  System32 di Windows.
Tali librerie sarebbero responsabili della backdoor che consentirebbe a chiunque di entrare da remoto e controllare il sistema, potendo anche vedere tutte le directory, mandare e ricevere file e eseguire programmi.
Poichè le librerie funzionano con i privilegi dell'utente attivo , anche la backdoor e chi la utilizza avrà gli stessi privilegi.


In attesa che Energizer si pronunci per giustificare e risolvere il problema , il consiglio è quello di  disinstallare il programma, cancellando i due file infetti UsbCharger.dll Arucer.dll , quindi  riavviare Windows.

lunedì 8 marzo 2010

Virus Protector : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di Virus Protector (remove Virus ProtectorVirus Protector  removal, uninstall , removing , delete Virus Protector ).  
Virus Protector è della stessa famiglia di Winiguard.
Esso viene diffuso attraverso i siti : linksafeness.com e sitevillain.com



Virus Protector ( VirusProtector , VirusProtector 2010 ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC e ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .

Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una falsa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Attention! 27 threats found!
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Virus Protector
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Virus Protector


E quando si tenta di avviare una qualsiasi applicazione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Virus Protector (How to remove virus Virus Protector)
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager .., processi , termina processo) agaz17mgx.exe
Sel il task Manager non dovesse funzionare è consigliabile l'uso di RunAlyzer© , una utility che
mostra tutti i punti in cui il malware tenta di nascondersi
E' anche disponibile  rkill.com (rogue killer) che provvederà a bloccare tutti i processi in esecuzione sospetti .

2) Disinstallare Virus Protector :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Virus Protector
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "LoadAppInit_DLLs" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "AppInit_DLLs" = ".dll"

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Virus Protector"

4) Cercare e rimuovere i files e le cartelle: (start /cerca)
C:\WINDOWS\system32\agaz17mgx.exe
c:\Documents and Settings\All Users\Application Data\Virus Protector (Tutta la Cartella)
%UserProfile%\Application Data\Virus Protector (Tutta la Cartella)

%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\VirusProtector.exe
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)

C:\Windows\Temp Tutta la Cartella
c:\Programmi\Virus Protector. - Tutta la Cartella (controlla anche C:\Program Files\Virus Protector ... e la cartella Documenti\Virus Protector) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella Virus Protector
Cancella Virus Protector.lnk dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.


In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy 

domenica 7 marzo 2010

Control Manager : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di Control Manager (remove Control ManagerControl Manager  removal , uninstall , removing , delete Control Manager ).  
Control Manager è della stessa famiglia di Privacy  Center.



Control Manager ( ControlManager , ControlManager 2010 ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC e ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .

Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una falsa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Attention! 27 threats found!
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Control Manager
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Control Manager


E quando si tenta di avviare una qualsiasi applicazione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Control Manager (How to remove virus Control Manager)
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager .., processi , termina processo) ccmain.exe ,  ccagent.exe
Sel il task Manager non dovesse funzionare è consigliabile l'uso di RunAlyzer© , una utility che
mostra tutti i punti in cui il malware tenta di nascondersi
E' anche disponibile  rkill.com (rogue killer) che provvederà a bloccare tutti i processi in esecuzione sospetti .

2) Disinstallare Control Manager :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Control Manager
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon “%AppData%\Control Manager\ccmain.exe”
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Control Manager"

4) Cercare e rimuovere i files e le cartelle: (start /cerca)
c:\windows\System%\wbem\Performance\WmiApRpl_new.h
c:\Documents and Settings\All Users\Application Data\Control Manager (Tutta la Cartella)
%UserProfile%\Application Data\Control Manager (Tutta la Cartella)

%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\ControlManager.exe
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)

C:\Windows\Temp Tutta la Cartella
c:\Programmi\Control Manager. - Tutta la Cartella (controlla anche C:\Program Files\Control Manager ... e la cartella Documenti\Control Manager) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella Control Manager
Cancella Control Manager.lnk dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.


In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy 

venerdì 5 marzo 2010

La Penna usb che trova le immagini porno sul PC (anche cancellate)

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Se desiderate verificare se su un computer sono presenti immagini porno , allora dovete utilizzare la nuove penna usb della azienda Paraben definita appunto "Paraben Stick Porn detection".

Secondo le promesse basterà inserire la penna usb in una porta usb per verificare quante immagini porno sono presenti . Pare che la stick sia capace di individuare il 99% delle immagini porno presenti sul PC.

Il dispositivo commercializzato dalla Paraben costa circa 100 dollari . 
Esso utilizza un algoritmo specifico per la ricerca avanzata delle immagini. 

E se pensi che basta cancellare le immagini per nasconderle alla Paraben stick , attenzione :  
la Paraben stick troverà qualsiasi immagine porno anche se è stata cancellata.

Gli amanti del porno possono tuttavia stare tranquilli : pare che la stick paraben sia incapace di individuare i video porno :-)

giovedì 4 marzo 2010

Mariposa Botnet è stata bloccata : Ma ci sono 13 milioni di PC infetti

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Le autorità spagnole hanno arrestato tre persone ritenute responsabili di aver creato una tra le principali reti di computer infetti del mondo la Mariposa botnet  Si tratta di "netkairo,"  31 anni ; "jonyloleante," 30 anni; e "ostiator," di 25 anni. 
Si tratta di "Persone normali che hanno guadagnato un mucchio di denaro con il   cybercrime," e che hanno costruito la botnet con l'aiuto di delinquenti che hanno fatto il lavoro sporco al posto loro.
I criminali hanno usato Mariposa per le tipiche truffe informatiche : furto di   credenziali bancarie  ed attacchi DDOS (distributed denial-of-service). Hanno invece evitato accuratamente di distribuire falsi prodotti anivirus.
La Mariposa botnet ha infettato più della metà delle 1000 aziende elencate da Fortune e più di 40 tra le principali banche. 
L'individuazione dei criminali è stata resa possibile dal "Mariposa Working Group" ,  un gruppo di volontari informatici che il 23 dicembre scorso è riuscito ad individuare l'origine della botnet ed ha segnalato il tutto alla polizia spagnola.

lunedì 1 marzo 2010

Alice nel paese delle meraviglie, edizione 1903

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

L'attesa per la nuova versione di Alice nel Paese delle meraviglie di Tim Burton sta tenendo tutti con il fiato sospeso.
Ma prima di tuffarci nella riedizione del film piena di incredibili effetti speciali , torniamo indietro di 107 anni e vediamoci  la versione originale , recentemente restaurata dalla British Film Institute.  La versione originale risale al 1903 e non è più lunga di 10 minuti ma è molto graziosa , specialmente se si considerano le emozioni suscitate senza l'ausilio di nessun effetto speciale.