domenica 11 febbraio 2007

Svchost.exe questo sconosciuto ...

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Svchost.exe è il nome di un processo host generico per servizi eseguiti da librerie di collegamento dinamico (DLL).

Il file Svchost.exe, che si trova nella cartella %SystemRoot%\System32, all'avvio del computer verifica la porzione del Registro di sistema relativa ai servizi al fine di redigere un elenco di servizi da caricare. È possibile che più istanze di Svchost.exe vengano eseguite contemporaneamente. Ogni sessione Svchost.exe può infatti contenere un gruppo di servizi, il che significa che possono essere eseguiti servizi diversi a seconda di come e dove è stato avviato il file Svchost.exe. Questo consente un controllo e un debugging migliore.

I gruppi Svchost.exe sono identificati nella seguente chiave di registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost
Ogni valore contenuto in questa chiave rappresenta un gruppo Svchost distinto, che viene visualizzato come istanza a sé stante quando si visualizzano i processi attivi. Ogni valore è un valore REG_MULTI_SZ e contiene i servizi che vengono eseguiti in tale gruppo Svchost. Ogni gruppo Svchost può contenere uno o più nomi di servizio estratti dalla seguente chiave di registro, la cui chiave Parameters contiene un valore ServiceDLL:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Servizio
Per visualizzare l'elenco dei servizi in esecuzione in Svchost: 1. Fare clic sul pulsante Start sulla barra delle applicazioni di Windows, quindi scegliere Esegui.
2. Nella finestra di dialogo Apri digitare CMD, quindi premere INVIO.
3. Digitare Tasklist /SVC, quindi premere INVIO.
Tasklist consente di visualizzare l'elenco dei processi attivi. L'opzione /SVC mostra l'elenco dei servizi attivi in ciascun processo. Per ulteriori informazioni su un determinato processo, digitare il comando seguente, quindi premere INVIO:
Tasklist /FI "PID eq IDprocesso" (con le virgolette)

Il file svchost.exe è un file legittimo del sistema SOLO se la sua collocazione è in C:WinntSystem32 (NT e 2000) o C:WindowsSystem32 (XP e 2003), nei sistemi 9x e ME questo file NON esiste!!!

da : oenrik.forumup.it

venerdì 5 gennaio 2007

L'esercito degli Zombies!

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Qualche tempo fa si è cominciato a parlare di botnet , cioè di quelle reti di computer , collegati ad internet , ed infettati da qualche virus , trojan che permette ad un malintenzionato di avere il controllo del computer remoto.
In tal modo i malintenzionati possono assumere il controllo di numerosi computer contemporaneamente, trasformandoli in "zombie" in grado di collaborare come una potente rete "botnet" per eseguire operazioni dannose.
Queste reti botnet, possono essere costituite anche da oltre 100.000 computer "zombie"!
Immaginate cosa succede quando tutti , contemporaneamente , mandano una email ad un certo server , o
se si collegano contemporaneamente allo stesso sito ecc.
Non sono rari i casi per cui questi zombies possono in questo modo sfruttare i sistemi compromessi per scagliare attacchi distribuiti del tipo denial-of-service (DDoS) contro qualsiasi altro sistema in rete oppure compiere altre operazioni illecite, in taluni casi agendo persino su commissione di organizzazioni criminali.
Al solito , per non diventare noi stessi zombies , basta tenere aggiornato il nostro sistema operativo , il nostro antivirus ,ed essere dotati di un buon firewall.

giovedì 14 dicembre 2006

Non accettare chiavette USB dagli sconosciuti !

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Il funzionamento delle chiavette USB , tanto diffuse , permette che venga avviato in automatico il software su di esse installato (autorun) .
Leggete cosa è accaduto in una banca dove una società di consulenza informatica , la Secure Network Technologies , ha sperimentato questa tecnica per vedere se era possibile accedere al sistema informatico della banca :
La banca in questo periodo stava regalando , a scopo pubblicitario , le chiavette USB.
Gli incaricati di Secure Network Technologies hanno raccolto una ventina di chiavette USB, di quelle che circolavano in azienda come gadget, e vi hanno installato un software-spia, tecnicamente un trojan horse, per raccogliere login name, password, identificazioni hardware, e qualunque altra informazione sulla macchina in cui sono inserite, e spedirle via mail a un indirizzo predeterminato.

L'ostacolo maggiore era far finire queste chiavette nelle mani degli operatori della banca. Sono state seminate nei luoghi più frequentati, tipo accanto alla macchina del caffè o alla fotocopiatrice. Attraverso le telecamere interne, si sono controllati gli impiegati che raccoglievano l'oggetto, lo lasciavano distrattamente scivolare in tasca, e appena giunti in ufficio, lo inserivano nel PC per cogliere le "preziose informazioni" in esso contenute.

I dati riservati di questo istituto hanno cominciato da subito ad affluire nella mail dell'autore del trojan. Risultati: delle venti chiavette seminate, quindici sono state raccolte, e tutte sono state inserite nei PC aziendali, dei cui dati riservati hanno fatto man bassa.

La parte migliore dell'intero progetto è stata la sua convenienza. Poche righe di codice per fare il trojan, venti chiavette usate, e il gioco è fatto. Raramente un attacco informatico raggiunge questo tipo di successo.

Vademecum informatico x Natale

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Per Natale dieci consigli indispensabili per difendersi da virus, worm e malware in generale.

Quali regole minime sono da rispettare per evitare brutte sorprese durante la navigazione sul web e nel caso di acquisti on line? Un piccolo decalogo di sicurezza, utile per chi non è un esperto di informatica.

1) Mantenere sempre aggiornato il sistema operativo. La versione più recente di qualsiasi sistema operativo è in genere la più sicura.

2) Usare sempre un firewall. Il firewall protegge dagli hacker e da alcuni virus e spyware.

3) Usare un software antivirus. Verificare che il proprio software antivirus si aggiorni in automatico in modo da poter identificare le nuove minacce.

4) Usare una soluzione anti-spyware. Nella maggior parte dei casi, firewall e software antivirus non bastano per contrastare lo spyware. Potrebbe essere necessario un software specifico, in grado anche di verificare che il proprio Pc non sia già stato infettato da spyware.

5) Non aprire mai email di sconosciuti. E non rispondere mai a email che richiedono di verificare o inserire informazioni personali (esempi tipici: numero di carta di credito o ID/password per l'accesso al proprio conto corrente online).

6) Diffidare da qualsiasi email di spam. Non cliccare mai su alcun link contenuto in una email spam, anche se il messaggio invita, ad esempio, a cliccare per cancellare la propria registrazione e non ricevere più email da quel mittente. Se possibile, si dovrebbe evitare del tutto di aprire le email spam. Cercare inoltre di utilizzare in generale un indirizzo email "usa e getta" per le registrazioni online.

7) Proteggere la rete wireless. Se si utilizza una rete Wi-Fi a casa, non trascurare di proteggerla dall'accesso di estranei.

8) Effettuare backup regolari. Conservare una copia di tutti i propri dati più importanti in luogo diverso da dove essi risiedono normalmente.

9) Non archiviare i dati personali sul proprio Pc. Non archiviare informazioni su conti correnti online o password in file contenuti sul Pc.

10) Verificare la presenza del lucchetto di sicurezza sul browser. Verificare sempre che l'e-shop sul quale ci si appresta a effettuare acquisti utilizzi un metodo di pagamento sicuro. Verificare la presenza dell'icona di sicurezza (un lucchetto) prima di inserire i propri dettagli bancari.


venerdì 27 ottobre 2006

Le batterie incendiarie della Sony

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian


Lenovo richiama mezzo milione di batterie per notebook, Toshiba risponde con ottocentomila. Oltre sette milioni di batterie finora ritirate: Sony rischia grosso

Dopo i clamorosi fatti delle scorse settimane, venerdì l'ultima scoppola per Sony: Lenovo e Toshiba richiamano rispettivamente 526.000 e 830.000 batterie per notebook. Come per i ritiri precedenti di Dell e Apple, si tratta di accumulatori agli ioni di litio prodotti dal gigante giapponese.

Una sostituzione di massa di batterie per portatili, causa pericolo di incendio, potrebbe essere sfortuna. La seconda, molta sfortuna. Ma al quarto ritiro, per un totale che sfiora i 7 milioni e 400 mila esemplari, la sfiga c'entra poco: siamo di fronte a una delle peggiori figure nella storia della micro-elettronica.

Il problema è sempre lo stesso : impurità tra anodo e catodo degli elementi della batteria, permettono un corto circuito. Questo potrebbe causare il surriscaldamento del computer portatile o addirittura un incendio.

Danni per Sony, sia all'immagine, sia alle tasche. Il solo rimborso per Dell pare costerà parecchie centinaia di milioni di euro. Per questo la compagnia giapponese, alle strette, ha annunciato il suo ulteriore programma di richiamo di batterie difettose, indipendentemente dall'hardware che le ospita.

Come nel caso del rootkit, esattamente un anno fa, la corsa ai ripari è tardiva e forse insufficiente. Fin dall'inizio, ai primi di agosto, Sony ha minimizzato il problema, negando i pericoli che si sono poi confermati reali.

Questa tattica si è rivelata disastrosa, via via che i difetti emergevano nei forum dedicati e sulla stampa. I nomi dei produttori di notebook coinvolti e il numero dei richiami hanno mostrato al mondo le menzogne di casa Sony, che aveva cercato di etichettare i primi casi come "fortuiti e non replicabili".

Nemmeno i timidi tentativi di addossare la responsabilità sul produttore di PC di turno hanno prodotto risultato, visto che poi, a conti fatti, Sony si è dichiarata disponibile a rifondere i danni.

La botta d'immagine è pari a quella subita per lo scandalo rootkit, e la notizia delle batterie incendiarie ha fatto il giro del mondo. Nei voli aerei la batteria Sony è diventata lo spauracchio dei controlli all'imbarco e non sono poche le compagnie che l'hanno messa al bando, manco fosse Al-Qaeda.

La crisi della multinazionale nipponica non è più solo finanziaria e commerciale, ora investe, e in maniera pesante, l'aspetto tecnico.

venerdì 13 ottobre 2006

Nuova Finanziaria : Incentivi e Superbollo

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Complimenti all'UNRAE: hanno preso le nuove regole della Finanziaria, si sono armati di pazienza e hanno controllato i dati di tutti i modelli immatricolati in almeno una unità nel 2006 per vedere quali ricadessero nelle varie categorie di superbollo ed esenzione.

La lista risultante la trovate in questo PDF sul sito dell'UNRAE (15 pagine).

Il falso Skype

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Diffusa tramite una e-mail scritta in turco invita gli utenti a scaricare l’applicazione Skype cliccando su un apposito link che rimandata a un sito in cui compare la versione turca del sito Web di Skype, ovviamente fasullo.

SurfControl ha individuato una nuova minaccia spyware diffusa tramite e-mail ingannevoli che giungono agli utenti spacciandosi per comunicazioni provenienti da Skype. L’e-mail, scritta in turco, invita gli utenti a scaricare l’applicazione Skype cliccando su un apposito link che rimandata a un sito in cui compare la versione turca del sito Web di Skype .
Il falso sito Web di Skype contiene un file maligno, skypekur.exe, che, nel momento in cui viene eseguito, installa ripetute applicazioni di password multiple che estraggono le password da applicazioni IM, e-mail dei clienti e programmi Ftp su una macchina di un utente infetto. Le password, una volta estratte, sono inviate al creatore dell’e-mail, compromettendo così la privacy dell’utente stesso.
SurfControl ha aggiunto una protezione contro pericoloso malcode ai database di tutti i propri prodotti. Inoltre, SurfControl invita i propri utenti ad aggiornare tutti i software antivirus.
Ricordo che basta disabilitare l'esecuzione automatica degli script e delle ActiveX per evitare questi download automatici.