Il virus che attacca tramite Php, Asp e Html

Per diffondersi colpisce i server web, poi infetta i file eseguibili sul Pc.



[ZEUS News - www.zeusnews.it - 12-02-2009]

Virus Virut Virux Php Asp Html Virus.BM
Foto via Fotolia

Virut è tornato: il malware noto anche come Virux si sta ripresentando in una nuova incarnazione battezzata da Microsoft Virus:Win32/Virus.BM e che è particolarmente pericolosa perché per diffondersi ha la bella idea di infettare i server Web.

Script Asp, Php o semplice Html: tutto va bene a questo virus per includere un iframe nella pagina e infettare i Pc degli utenti, colpendo i file eseguibili presenti, colpendo di preferenza i file di sistema come explorer.exe e winlogon.exe.

L'iframe cerca di dirigere i visitatori su zief.pl (sito che non è proprio il caso di visitare, neanche se spinti dalla curiosità), il quale tenterà di sfruttare varie vulnerabilità nei browser e nelle applicazioni installate sul Pc dell'utente.

Le macchine infette si riconoscono dalla presenza di una backdoor tramite la quale il malware cerca di connettersi a diversi server sulla porta 80.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) sotto o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 13)

Ho trovato un articolo molto tecnico in inglese che descrive come il virus lavora. Purtroppo non spiega come viene effettuata l'infezione del server (o se sì, mi è sfuggita) Mi pare chiaro che però solo i server windows sono in pericolo così come i client. Parasitic Infector Analysis II: What changed? (Tratto da... Leggi tutto
16-2-2009 22:08

Sarebbe però anche interessante sapere quali siano le tecniche per cui il clinent viene infettato uno volta che si visitano quelle pagine. Il probelma è nel browser oppure nel sistema operativo e quali versioni danno problemi e quale falla viene sfruttata? (E soprattutto sarebbe utile che le falle venissero toppate). Leggi tutto
16-2-2009 11:11

io mi conetto a razor back,mega sever,sciadom kikdom,big bang,edonkei. non sono della microsoft vero?
15-2-2009 19:22

Se il codice che viene inserito in una pagina web sfrutta delle vulnerabilità del client (il browser), purtroppo basta visitare la pagina "bastarda" per essere infettati. Ora quello che a me non è chiaro è cosa sfrutta il virus per modifare le pagine sul server. Non è un attacco xss non viene inoculato dell codice attraverso... Leggi tutto
15-2-2009 19:00

:-k :-k bisogna stare attenti quando si naviga. Sembra che l'antivirus non può fare molto
14-2-2009 23:03

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News (P.Iva 06584100967). Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Hai mai incontrato persone conosciute online?
Non è mai capitato, ma vorrei.
Non è mai capitato e non ne ho intenzione.
E' capitato, ma continuiamo a tenerci in contatto prevalentemente attraverso Internet.
E' capitato e ora la relazione è prevalentemente telefonica o dal vivo.
E' capitato, ma la delusione è stata tale che non ci sentiamo più.

Mostra i risultati (2404 voti)
Settembre 2017
Il primo smartphone con Linux davvero libero
Falla nel Bluetooth, vulnerabili 5 miliardi di dispositivi
Se il robot sessuale diventa un terminator
I consigli di Linus Torvalds per gli hacker
L'appuntamento online più imbarazzante della storia?
Bug in Android Oreo consuma tutto il traffico dati
Addio torrent, i pirati ora sono su Google Drive
YouTube Mp3 si arrende alle major
iPhone 8, Apple fissa la data di lancio
Agosto 2017
Il BlackBerry che soppianterà iPhone e Galaxy
40 anni di ''segnale Wow''
Antibufala: Barcellona, venditori ambulanti preavvisati dell’attentato!
Il ''cop button'' di iOS 11 dà manforte ai criminali
Motorola brevetta lo schermo che si ripara da solo
Accesso a reti Wi-Fi
Tutti gli Arretrati


web metrics