Il virus che attacca tramite Php, Asp e Html

Per diffondersi colpisce i server web, poi infetta i file eseguibili sul Pc.



[ZEUS News - www.zeusnews.it - 12-02-2009]

Virus Virut Virux Php Asp Html Virus.BM

Virut è tornato: il malware noto anche come Virux si sta ripresentando in una nuova incarnazione battezzata da Microsoft Virus:Win32/Virus.BM e che è particolarmente pericolosa perché per diffondersi ha la bella idea di infettare i server Web.

Script Asp, Php o semplice Html: tutto va bene a questo virus per includere un iframe nella pagina e infettare i Pc degli utenti, colpendo i file eseguibili presenti, colpendo di preferenza i file di sistema come explorer.exe e winlogon.exe.

L'iframe cerca di dirigere i visitatori su zief.pl (sito che non è proprio il caso di visitare, neanche se spinti dalla curiosità), il quale tenterà di sfruttare varie vulnerabilità nei browser e nelle applicazioni installate sul Pc dell'utente.

Le macchine infette si riconoscono dalla presenza di una backdoor tramite la quale il malware cerca di connettersi a diversi server sulla porta 80.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 13)

Ho trovato un articolo molto tecnico in inglese che descrive come il virus lavora. Purtroppo non spiega come viene effettuata l'infezione del server (o se sì, mi è sfuggita) Mi pare chiaro che però solo i server windows sono in pericolo così come i client. Parasitic Infector Analysis II: What changed? (Tratto da... Leggi tutto
16-2-2009 22:08

Sarebbe però anche interessante sapere quali siano le tecniche per cui il clinent viene infettato uno volta che si visitano quelle pagine. Il probelma è nel browser oppure nel sistema operativo e quali versioni danno problemi e quale falla viene sfruttata? (E soprattutto sarebbe utile che le falle venissero toppate). Leggi tutto
16-2-2009 11:11

io mi conetto a razor back,mega sever,sciadom kikdom,big bang,edonkei. non sono della microsoft vero?
15-2-2009 19:22

Se il codice che viene inserito in una pagina web sfrutta delle vulnerabilità del client (il browser), purtroppo basta visitare la pagina "bastarda" per essere infettati. Ora quello che a me non è chiaro è cosa sfrutta il virus per modifare le pagine sul server. Non è un attacco xss non viene inoculato dell codice attraverso... Leggi tutto
15-2-2009 19:00

:-k :-k bisogna stare attenti quando si naviga. Sembra che l'antivirus non può fare molto
14-2-2009 23:03

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
''Chi sbarca in Italia va via per non morire, va via perché c'hanno una guerra, un maremoto... come fai a fermarli? Bisogna creare delle strutture intelligenti, inserirli piano piano a fare delle cose perché sono gente straordinaria. E' un processo di cui non se ne può fare a meno. Arrivano, arrivano a riprendersi un pochino di quello che gli abbiamo tolto in 200 anni''. Chi è?
(Vedi poi la soluzione)
Uno che non considera prioritario lo Ius Soli per dare diritti di cittadinanza ai figli della "gente straordinaria" che arriva in Italia.
Uno che non vuole abolire il reato di clandestinità per non portare il suo partito a percentuali da prefisso telefonico.
Uno che ordina ai suoi parlamentari un voto contrario alla legge che ha abolito in Italia il reato penale di clandestinità.
Uno che ha messo come requisito indispensabile per l'appartenenza al suo partito politico la cittadinanza italiana.
Uno che da normale cittadino diceva pacatamente cose di buon senso ma una volta entrato nei meccanismi del potere è costretto a dire e fare minchiate per tenere insieme milioni di ignoranti e razzisti che toglierebbero il voto a proposte pacate e di buon senso.
Tutti quelli nominati finora.

Mostra i risultati (1511 voti)
Febbraio 2026
Outlook diventa inutilizzabile, un bug fa sparire il cursore del mouse
ISEE, la presentazione non è più necessaria: il sistema automatico rivoluziona controlli e procedure
Meta chiude il sito di Messenger
Winhance ottimizza Windows 11: meno app inutili, più velocità e controllo sistema
Grave falla in Chrome già attivamente sfruttata: aggiornare subito il browser di Google
Western Digital ha già venduto tutti gli hard disk del 2026
Claude, il piano gratuito si potenzia: quattro funzioni premium ora accessibili a tutti
Windows più leggero e veloce: WinUtil elimina il superfluo e personalizza il sistema in profondità
Agenzia delle Entrate su IO: avvisi, scadenze e comunicazioni fiscali
Stampanti datate a rischio? Microsoft ritira i driver legacy in Windows 11
Fine dell'era 8K, LG interrompe la produzione
Il dottor IA è sempre disponibile e gratuito. Ora è autorizzato a operare come un medico vero
Il mercato è invaso da SSD fake, inaffidabili e con prestazioni inferiori
L'Europa accende IRIS 2, la costellazione satellitare che vuole ridurre la dipendenza da Starlink
Apple rivoluziona l'acquisto dei Mac
Tutti gli Arretrati
Accadde oggi - 25 febbraio


web metrics