Il virus che attacca tramite Php, Asp e Html

Per diffondersi colpisce i server web, poi infetta i file eseguibili sul Pc.



[ZEUS News - www.zeusnews.it - 12-02-2009]

Virus Virut Virux Php Asp Html Virus.BM

Virut è tornato: il malware noto anche come Virux si sta ripresentando in una nuova incarnazione battezzata da Microsoft Virus:Win32/Virus.BM e che è particolarmente pericolosa perché per diffondersi ha la bella idea di infettare i server Web.

Script Asp, Php o semplice Html: tutto va bene a questo virus per includere un iframe nella pagina e infettare i Pc degli utenti, colpendo i file eseguibili presenti, colpendo di preferenza i file di sistema come explorer.exe e winlogon.exe.

L'iframe cerca di dirigere i visitatori su zief.pl (sito che non è proprio il caso di visitare, neanche se spinti dalla curiosità), il quale tenterà di sfruttare varie vulnerabilità nei browser e nelle applicazioni installate sul Pc dell'utente.

Le macchine infette si riconoscono dalla presenza di una backdoor tramite la quale il malware cerca di connettersi a diversi server sulla porta 80.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 13)

Ho trovato un articolo molto tecnico in inglese che descrive come il virus lavora. Purtroppo non spiega come viene effettuata l'infezione del server (o se sì, mi è sfuggita) Mi pare chiaro che però solo i server windows sono in pericolo così come i client. Parasitic Infector Analysis II: What changed? (Tratto da... Leggi tutto
16-2-2009 22:08

Sarebbe però anche interessante sapere quali siano le tecniche per cui il clinent viene infettato uno volta che si visitano quelle pagine. Il probelma è nel browser oppure nel sistema operativo e quali versioni danno problemi e quale falla viene sfruttata? (E soprattutto sarebbe utile che le falle venissero toppate). Leggi tutto
16-2-2009 11:11

io mi conetto a razor back,mega sever,sciadom kikdom,big bang,edonkei. non sono della microsoft vero?
15-2-2009 19:22

Se il codice che viene inserito in una pagina web sfrutta delle vulnerabilità del client (il browser), purtroppo basta visitare la pagina "bastarda" per essere infettati. Ora quello che a me non è chiaro è cosa sfrutta il virus per modifare le pagine sul server. Non è un attacco xss non viene inoculato dell codice attraverso... Leggi tutto
15-2-2009 19:00

:-k :-k bisogna stare attenti quando si naviga. Sembra che l'antivirus non può fare molto
14-2-2009 23:03

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
La bufala corre sul filo... della posta
Come ti comporti quando ricevi una "bufala" via email?
A costo di cancellare anche avvisi potenzialmente veri, straccio tutto appena arriva.
Li leggo e inoltro solo quelli che ritengo potenzialmente veri, ma all'atto pratico non me ne curo.
Inoltro quelli veri e ne seguo le indicazioni.
Ma quali bufale? Ho appena vinto 1.000.000 di euro rispondendo a una email.
Io stesso ho messo in circolazione qualche bufala.

Mostra i risultati (3397 voti)
Maggio 2025
Perso per sempre il codice sorgente di Fallout
Aprile 2025
Windows Recall è ora ufficialmente disponibile
"Imbrogliare su tutto": dagli esami universitari ai colloqui di lavoro
Intel pronta a licenziare 20.000 persone
Fire TV stick, Amazon pronta a lasciare Android per Vega OS
Siti per adulti, Agcom impone la verifica dell’età con il doppio anonimato
Android sempre più esigente: ora servono almeno 32 Gbyte
Il terzo giorno Android si riavvia
Microsoft: ''Non toccate la cartella misteriosa''
Windows Recall, forse è la volta buona
Le funzioni di Skype che Teams non ha
WhatsApp per Windows: non aprite quell'immagine
Vibe coding: creare programmi senza saper programmare
Dalla Cina l'alternativa a HDMI e DisplayPort
Pesci d'aprile, ci casca anche la IA
Tutti gli Arretrati
Accadde oggi - 3 maggio


web metrics