La cura per Sasser è un worm

La nuova variante del virus Netsky si diffonde via e-mail e si presenta come cura al temuto Sasser. Gli utenti sono come civili in una guerra il cui campo di battaglia è la rete.



[ZEUS News - www.zeusnews.it - 06-05-2004]

E' recente la scoperta di una nuova variante del virus Netsky (o Skynet), la .ac, che si diffonde attraverso e-mail che sembrano provenire da note aziende antivirus, allo scopo di eliminare e immunizzare il destinatario dal noto worm Sasser. In allegato viene fornita una patch in grado di eseguire la rimozione automatica, che in verità attiva il worm stesso.

La nuova versione di Netsky non viene classificata come altamente pericolosa: il suo scopo sembra essere quello di inviarsi a tutti gli indirizzi della rubrica del computer infetto tramite messaggi dalle caratteristiche variabili e la disattivazione di eventuali varianti di Beagle.

La diffusione del worm sfrutta la paura crescente del ben più dannoso Sasser, che provoca addirittura il ripetuto riavvio dei computer infetti; a detta dei maggiori esperti i due worm sembrano essere "fratelli", ovvero figli dello stesso padre.

Confrontando il codice dei due virus sono state scoperte alcune analogie: per esempio messaggi in cui si dichiara che virus come MyDoom non possono cancellare Netsky, o la cancellazione, nel registro di sistema, di stringhe create da Beagle.

La paternità dei due worm, Sasser e Netsky, sembra essere addirittura rivendicata da un'affermazione degli autori di Netsky.ac: questo worm all'interno del codice nasconde un messaggio in cui i writer, con ironia, sfidano le aziende antivirus a indovinare il perché del nome Sasser, invitantole a un confronto dei server Ftp utilizzati da Sasser e da Skynet.

Ecco il testo del proclama: "Hey, av firms, do you know that we have programmed the sasser virus?!?. Yeah thats true! Why do you have named it sasser? A Tip: Compare the FTP-Server code with the one from Skynet.V!!! LooL! We are the Skynet".

Sfogliando e analizzando i dettagli tecnici degli ultimi virus è evidente che la loro continua diffusione nasce dalla sfida tra virus writer, che ha come effetto quello di creare non poche difficoltà ai normali utenti. Il tutto sembra essere iniziato da quando in rete si è diffusa la prima variante di netsky, che disattiva My Doom.

My Doom a sua volta aveva rubato la scena a Beagle, successore di Klez e Sobig. Successivamente venne scoperta una nuova variante di Beagle, che si intrometteva nella "lotta" tra MyDoom e Netsky schierandosi contro quest'ultimo e denigrandone la sua apparente semplicità. Sasser sembra voler dimostrare le capacità tecniche degli autori di Netsky.

La battaglia tra i padri degli ultimi worm si combatte a suon di messaggi contenuti nelle loro varianti. Eccone alcuni esempi.

MyDoom a NetSky: "Agli autori di NetSky: secondo me, Skynet è una rete neurale peer-to-peer decentralizzata. Abbiamo visto il Peer-to-Peer solo in Slapper e in Sinit. Loro possono essere definiti Skynet, non la vostra applicazione di m..." Nota: Slapper e Sint sono due worm predecessori di Skynet in grado di creare reti peer to peer.

BEagle.j: "Hey NetSky (...) wanna start a war?" ("vuoi iniziare una guerra?"). Netsky: "Bagle - you are a looser!!!!" ("Bagle, sei un perdente!").

Consigli e gli avvertimenti per evitare infezioni sono pubblicati ovunque e l'anello debole sembrano essere, ancora una volta, gli utenti, vittime civili di una guerra tra worm.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (3)

proteggetevi!!!!! Leggi tutto
14-5-2004 03:34

ma... Leggi tutto
11-5-2004 20:15

Paolo
Correzione ;) Leggi tutto
7-5-2004 18:53

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale tra queste minacce all'ambiente ritieni che sia quella da affrontare con maggiore urgenza?
La drastica riduzione della biodiversità: alcune stime ritengono che oltre cento specie ogni giorno si estinguano, compromettendo l'ecosistema in maniera irreversibile.
L'assottigliamento della fascia dell'ozono che protegge dagli ultravioletti dannosi: l'utilizzo di certi materiali (come i CFC) assottiglia lo strato di ozono mettendo in pericolo l'intero pianeta.
I cambiamenti climatici: l'aumento della temperatura causato dai gas serra può portare all'innalzamento dei mari e ad altre catastrofi, come inondazioni, siccità e tempeste.
I rifiuti tossici: dai pesticidi agli erbicidi fino alle scorie nucleari, tutti questi scarti hanno effetti dannosi sull'ambiente per molti anni dopo la loro produzione, contaminando acqua, aria e terra (e tutto quanto vi cresce).
L'impoverimento degli oceani: la pesca eccessiva ha decimato la fauna ittica, colpendo in particolare i grandi pesci predatori. A questa si aggiungono i rifiuti (specialmente in plastica) scaricati negli oceani e l'aumento dell'acidità dei mari.

Mostra i risultati (2057 voti)
Maggio 2026
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Ubuntu spinge sull'IA e divide gli utenti
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Aprile 2026
Telemarketing, arrivano i numeri brevi: identificheranno i servizi legittimi
Windows 11 cambia rotta: Microsoft ricostruisce il sistema attorno alle richieste degli utenti
Firefox 150, scovate 271 vulnerabilità con l'IA
IPv6 supera IPv4 per un giorno
Verifica dell'età, l'app UE si buca in meno di due minuti
Alexa+ debutta in Italia: conversa, agisce e si integra nella smart home
Verbatim e I-O Data puntano sul Blu-ray: rinasce un mercato dato per morto
La Francia abbandona Windows
Router TP-Link compromessi in tutto il mondo: così gli hacker russi sottraggono le credenziali
Attività sessuali, persone svestite o alla toilette, carte di credito
Oracle licenzia 30.000 dipendenti via email
Tutti gli Arretrati
Accadde oggi - 9 maggio


web metrics