Il virus che attacca tramite Php, Asp e Html

Per diffondersi colpisce i server web, poi infetta i file eseguibili sul Pc.



[ZEUS News - www.zeusnews.it - 12-02-2009]

Virus Virut Virux Php Asp Html Virus.BM

Virut è tornato: il malware noto anche come Virux si sta ripresentando in una nuova incarnazione battezzata da Microsoft Virus:Win32/Virus.BM e che è particolarmente pericolosa perché per diffondersi ha la bella idea di infettare i server Web.

Script Asp, Php o semplice Html: tutto va bene a questo virus per includere un iframe nella pagina e infettare i Pc degli utenti, colpendo i file eseguibili presenti, colpendo di preferenza i file di sistema come explorer.exe e winlogon.exe.

L'iframe cerca di dirigere i visitatori su zief.pl (sito che non è proprio il caso di visitare, neanche se spinti dalla curiosità), il quale tenterà di sfruttare varie vulnerabilità nei browser e nelle applicazioni installate sul Pc dell'utente.

Le macchine infette si riconoscono dalla presenza di una backdoor tramite la quale il malware cerca di connettersi a diversi server sulla porta 80.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 13)

Ho trovato un articolo molto tecnico in inglese che descrive come il virus lavora. Purtroppo non spiega come viene effettuata l'infezione del server (o se sì, mi è sfuggita) Mi pare chiaro che però solo i server windows sono in pericolo così come i client. Parasitic Infector Analysis II: What changed? (Tratto da... Leggi tutto
16-2-2009 22:08

Sarebbe però anche interessante sapere quali siano le tecniche per cui il clinent viene infettato uno volta che si visitano quelle pagine. Il probelma è nel browser oppure nel sistema operativo e quali versioni danno problemi e quale falla viene sfruttata? (E soprattutto sarebbe utile che le falle venissero toppate). Leggi tutto
16-2-2009 11:11

io mi conetto a razor back,mega sever,sciadom kikdom,big bang,edonkei. non sono della microsoft vero?
15-2-2009 19:22

Se il codice che viene inserito in una pagina web sfrutta delle vulnerabilità del client (il browser), purtroppo basta visitare la pagina "bastarda" per essere infettati. Ora quello che a me non è chiaro è cosa sfrutta il virus per modifare le pagine sul server. Non è un attacco xss non viene inoculato dell codice attraverso... Leggi tutto
15-2-2009 19:00

:-k :-k bisogna stare attenti quando si naviga. Sembra che l'antivirus non può fare molto
14-2-2009 23:03

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Come passi maggiormente il tuo tempo online?
Sui social network
Leggendo e scrivendo email
Guardando filmati
Cercando e leggendo informazioni
Giocando online
Leggendo i blog
Sui forum
Ascoltando musica e radio online
Leggendo quotidiani e riviste
Altro (specificare nei commenti)

Mostra i risultati (2023 voti)
Ottobre 2021
UE, addio all'anonimato per i domini Internet
Windows 11 è disponibile. Ecco come installarlo anche senza TPM
I disservizi di Facebook costano a Mark Zuckerberg 6 miliardi
Pesa di più una chiavetta USB piena di dati o una vuota?
Settembre 2021
iPhone 14: un progetto completamente nuovo
Microsoft cede: Windows 11 si installa anche su hardware incompatibile
Windows 10, l'update di settembre impedisce di stampare
Truffatori scavalcano le difese informatiche nella maniera più semplice
Apple svela gli iPhone “più Pro” di sempre
Ripristinare il vecchio menu Start in Windows 11
Uno spot mette Windows 11 KO
L'auto elettrica di Apple
Microsoft non bloccherà Windows 11 sui PC non supportati
Windows 11, svelata la data di lancio
Agosto 2021
La barra di Windows 11 è di proposito peggiore di quella di Windows 10
Tutti gli Arretrati
Accadde oggi - 17 ottobre


web metrics