Categorie
Sicurezza

Che gentili questi di virusburner.org! Mi avvisano e mi offrono un antivirus gratis!

virusburner

Da un po’ di tempo non segnalo nuove ondate di phishing o tranelli di altro tipo in arrivo per email. Penso che ci sia già in abbondanza chi lo fa, e anche che chi usa normalmente email ed Internet non si faccia più fregare da roba come questa.

Purtroppo però questa gente ne inventa continuamente di nuove e – si sa – nei grandi numeri, una piccola percentuale può essere presa alla sprovvista.

Se quindi ricevete un messaggio di questo tipo, non aprite niente dal sito indicato, che propone un unico file da scaricare il quale – guardacaso! – è un trojan-downloader.

Date: Wed, 11 Jun 2008 11:23:45 +0300
From: VirusBurner <indirizzofasullo>
Reply-To: welcome@virusburner.org
To: <mioindirizzoemail>
Subject: Richiesta di collaborazione su Azione legale

Gentile Utente,

Con la presente per informarLa che in data Giugno 08, 2008 come risulta dai nostri sistemi di controllo informatico, sono state inviate dal Suo indirizzo di posta svariate email a sfondo sessuale verso aziende e privati.

Alcuni dei nostri clienti lamentano il continuo invio da parte Sua di email a sfondo erotico sessuale da diversi giorni e hanno espresso l’intenzione di sporgere denunzia vergo le autorità qualora questo invio indiscriminato non cessasse immediatamente.

Onde evitare spiacevoli eventualità di caratte legale le consigliamo caldamente di scaricare Email Security Lab Plugin in via del tutto gratuita. ( DOWNLOAD ANTIVIRUS [www.virusburner.org] )

Certi di avere fatto cosa gradita nell’avvertirla di questo spiacevole accadimento e certi della sua buona fede la esortiamo a scaricare immediatamente quanto suggerito in modo da cancellare dal Suo personal Computer il virus che le infetta l’email.

Cordialmente

Giacomo Belladonna
Coordinamento legale

Virus Burner
www.virusburner.org

Categorie
Curiosità Sicurezza

Lasciare il portatile ben nascosto in macchina? Leggete qui.

Pensate che sia difficile scoprire che avete lasciato il notebook nascosto in macchina, in posizione assolutamente non visibile? Leggete questo interessante articolo di lastknight.com:

Rilevare e rubare un Notebook in macchina

Grazie al Vicchio per la segnalazione.

Categorie
Sicurezza Software Windows

Serve un antivirus? Scarica gratis AVG Anti-Virus Pro

avg-pro.jpg

Hai bisogno di un antivirus per Windows, magari perché ActiveVirusShield non è più supportato da AOL, e non vuoi spendere per una licenza? Ci sono varie alternative gratuite, tra le quali Antivir, AVG Free, ClamWin, Avast, e il nuovo McAfee VirusScan Plus distribuito da AOL.

In questi giorni però è possibile approfittare di un’occasione offerta dalla rivista Computeractive (solo per i suoi lettori, e fino al 17 gennaio), cioè di scaricare e utilizzare gratuitamente la versione Professional di AVG Anti-Virus.

Il link è un po’ trafficato e spesso rifiuta le connessioni, ma qui ci sono un paio di mirror.

Download AVG Anti-Virus Pro for free – Download Squad

via Download Squad

Immagine: da Download Squad

Categorie
Linux Open source Sicurezza Software Windows

Password dell’Administrator di Windows dimenticata? Usa questo CD!

Fino a poco tempo fa, a chi mi chiedeva cosa poteva fare dopo aver dimenticato o perso la password dell’amministratore di un PC Windows NT, 2000 o XP, anch’io dicevo – non senza un po’ di godimento – che non c’era modo di trovarla o ripristinarla, ma l’unica soluzione era reinstallare daccapo il sistema operativo.

Esistono infatti alcuni programmi di cracking delle password, ma sono a pagamento – anche abbastanza salato – oppure richiedono di conoscere comunque almeno la password di un amministratore del sistema.

Poi ho scoperto Offline NT Password & Registry Editor (NTPasswd), un programma gratuito e open source che permette di cambiare le password degli utenti di Windows (e, se occorre, il registro di configurazione), senza conoscerle. Per effettuare l’operazione infatti non occorre aprire Windows, ma spegnere il PC e riavviarlo dal CD, basato su Linux.

Il programma è scaricabile sotto forma di immagine ISO del CD da usare. L’immagine può essere scritta su CD con qualunque programma di masterizzazione, come ad esempio Nero su Windows o cdrecord o K3b su Linux.

All’avvio il software pone qualche semplice domanda, tra cui la posizione del database SAM (solitamente in c:winntsystem32config), e infine di quale account vogliamo cambiare la password. Dopodiché, confermando le modifiche e riavviando senza CD, possiamo riprendere possesso del PC che ormai consideravamo “perduto”.

NTPasswd sblocca anche profili bloccati (locked) per aver sbagliato troppe volte la password, e nell’ultima versione, poi, funziona anche con Windows Vista. L’ho provato diverse volte su Windows 2000 e XP, e ha funzionato perfettamente.

Questo però conferma anche quanto siano vulnerabili i PC con Windows, e quanto quindi sia pericoloso lasciarli incustoditi se contengono informazioni importanti.

AGGIORNAMENTO (03/12/2009): Il nuovo indirizzo del sito di NTPasswd è http://pogostick.net/~pnh/ntpasswd/.

Categorie
Sicurezza Software

AOL non offre più gratuitamente antivirus Kaspersky ma McAfee

Da Megite Technology News

AOL non rende più disponibile gratuitamente l’antivirus Active Virus Shield – di cui ho scritto tempo fa, consigliandolo caldamente – basato su Kaspersky Antivirus, che poteva essere scaricato liberamente dal sito www.activevirusshield.com e utilizzato per 14 mesi da chiunque.

Il provider americano offre ora invece una versione speciale di McAfee VirusScan Plus, scaricabile dal proprio AOL Internet Security Central.

Al contrario di quanto avveniva per il prodotto precedente, che poteva essere utilizzato da chiunque, per questo occorre creare un account su AOL.

Pare che il cambio di rotta sia dovuto a problemi di licenze.

Categorie
Browsers Linux Mac Sicurezza Software Web Windows

Migliaia di siti italiani oggi sono infetti

Molte segnalazioni oggi sono dedicate all’attacco in massa che ha infettato e reso pericolosi moltissimi siti italiani di ogni genere basati su Microsoft Internet Information Services (IIS).

Le fonti autorevoli (vedi sotto) che hanno analizzato il problema segnalano che ci si può contagiare visitando uno dei siti infetti con un computer Windows (Linux e Mac OS X sono, come quasi sempre, immuni) se questo non è perfettamente aggiornato nell’antivirus, nel sistema operativo (Windows stesso), e per quanto riguarda il browser e tutti i programmi che hanno a che fare con Internet.

Per ulteriori informazioni e istruzioni vedere i collegamenti qui sotto.

Il Disinformatico (attivissimo.blog): Internet italiana sotto attacco, come difendersi

Punto Informatico: Italia, migliaia i siti compromessi

Symantec Security Response Weblog: Italy Under Attack: Mpack Gang Strikes Again!

Categorie
Curiosità Sicurezza Web

Che tempo fa su internet?

internet_traffic_report.jpg

Techmeme segnala un nuovo strumento di Akamai, che rappresenta, un po’ come un bollettino meteo, o come un notiziario sulla viabilità, la situazione di Internet in termini di traffico, latenza e attacchi. Inoltre ci sono anche report sull’utilizzo di siti musicali, di e-commerce, ecc.

Servizi analoghi si trovano su www.internettrafficreport.com e www.internethealthreport.com.

Techmeme: Akamai gives free peek at Internet (Mark Jewell/Associated Press)

Categorie
Sicurezza Web

Brani di iTunes non protetti con DRM? Altroché!

Se qualcuno si illudeva di poter copiare, condividere, ecc. i brani musicali senza DRM (protezioni anticopia) che iTunes ha messo in commercio recentemente, sappia che in realtà hanno codificati al loro interno nome, cognome e indirizzo email di chi li ha acquistati. Secondo Quinta questo non è molto legale in Italia.

Approfondimento della BBC.

Categorie
Email Sicurezza

Avviso 98361420: questa volta ci scrive direttamente la polizia!

Pare che abbia colpito un bel po’ di caselle email questo messaggio minatorio a nome di un tale Prisco Mazzi, capitano della Polizia di Stato.

In un italiano un po’ maccheronico, come spesso succede nei messaggi di phishing (tranelli), dopo avere accusato il destinatario di aver scaricato illegalmente dei file mp3, intima di aprire un “accordo” contenuto inun archivio zippato per non incorrere nella pena.

Ecco il testo del messaggio:

Date: Wed, 16 May 2007 17:47:17 +0900
From: Polizia Prisco Mazzi <prisco_mazzi@poliziadistato.it>
To: <mio indirizzo email>
Subject: Polizia – Avviso 98361420
—————————————-

Avviso
Sono capitano della polizia Prisco Mazzi. I rusultati dell’ultima verifica hanno rivelato che dal Suo computer sono stati visitati i siti che trasgrediscono i diritti d’autore e sono stati scaricati i file pirati nel formato mp3. Quindi Lei e un complice del reato e puo avere la responsabilita amministrativa.

Il suo numero nel nostro registro e 00098361420.

Non si puo essere errore, abbiamo confrontato l’ora dell’entrata al sito nel registro del server e l’ora del Suo collegamento al Suo provider. Come e l’unico fatto, puo sottrarsi alla punizione se si impegna a non visitare piu i siti illegali e non trasgredire i diritti d’autore.

Per questo per favore conservate l’archivio (avviso_98361420.zip parola d’accesso: 1605) allegato alla lettera al Suo computer, desarchiviatelo in una cartella e leggete l’accordo che si trova dentro.

La vostra parola d’accesso personale per l’archivio: 1605

E obbligatorio.

Grazie per la collaborazione.

In un’altra variante l’oggetto è “Polizia – Avviso 00098361420”.

Questa volta si cerca di incutere timore nei destinatari, dei quali forse una buona parte qualche file mp3 l’ha effettivamente scaricato (vero?). Ma quando mai la polizia propone – per email, poi – di non punire i colpevoli scoperti semplicemente facendogli leggere un accordo?

I messaggi paiono inviati tramite dei server coreani, e l’allegato in formato zip protetto da password contiene il file UFFICIALMENTE_ACCORDO.exe.

Ecco il risultato della scansione del file fatta con su virustotal.com:

Antivirus Version Update Result
AhnLab-V3 2007.5.16.1 05.16.2007 no virus found
AntiVir 7.4.0.15 05.16.2007 TR/Dldr.Clagger
Authentium 4.93.8 05.15.2007 W32/Downloader2.AHW
Avast 4.7.997.0 05.15.2007 Win32:Nurech-AF
AVG 7.5.0.467 05.15.2007 Downloader.Zlob.JIN
BitDefender 7.2 05.16.2007 Trojan.Downloader.Agent.BEJ
CAT-QuickHeal 9.00 05.15.2007 no virus found
ClamAV devel-20070416 05.16.2007 Trojan.Downloader-6805
DrWeb 4.33 05.16.2007 Trojan.DownLoader.19841
eSafe 7.0.15.0 05.15.2007 suspicious Trojan/Worm
eTrust-Vet 30.7.3634 05.15.2007 Win32/Chepvil!generic
Ewido 4.0 05.15.2007 Downloader.Zlob.bqy
FileAdvisor 1 05.16.2007 no virus found
Fortinet 2.85.0.0 05.16.2007 no virus found
F-Prot 4.3.2.48 05.15.2007 W32/Downloader2.AHW
F-Secure 6.70.13030.0 05.16.2007 Trojan-Downloader.Win32.Zlob.bqy
Ikarus T3.1.1.7 05.16.2007 Trojan-Downloader.Win32.Nurech.az
Kaspersky 4.0.2.24 05.16.2007 Trojan-Downloader.Win32.Zlob.bqy
McAfee 5031 05.15.2007 no virus found
Microsoft 1.2503 05.16.2007 TrojanDownloader:Win32/Agent.XC
NOD32v2 2269 05.16.2007 a variant of Win32/TrojanDownloader.Nurech.NAT
Norman 5.80.02 05.15.2007 W32/Zlob.AHMS
Panda 9.0.0.4 05.15.2007 Suspicious file
Prevx1 V2 05.16.2007 Trojan.Downloader
Sophos 4.17.0 05.11.2007 Mal/Clagger-D
Sunbelt 2.2.907.0 05.12.2007 no virus found
Symantec 10 05.16.2007 Downloader
TheHacker 6.1.6.115 05.15.2007 Trojan/Downloader.Zlob.bqy
VBA32 3.12.0 05.15.2007 Trojan-Downloader.Win32.Zlob.bqy
VirusBuster 4.3.7:9 05.15.2007 Trojan.DL.Zlob.BZP
Webwasher-Gateway 6.0.1 05.16.2007 Trojan.Dldr.Clagger

Chi usa Windows deve fare attenzione quindi a NON ESEGUIRE il file contenuto nell’archivio zip allegato! MacOS, Linux, e altri sistemi operativi diversi da Windows invece non hanno nulla da temere, come quasi sempre.

Chi lo avesse sprovvedutamente lanciato dovrà affidarsi ad un buon antivirus (almeno uno di quelli che, dalla tabella precedente, ha individuato il trojan) o ad un esperto.

AGGIORNAMENTO: Pare che questo sia uno degli spam di phishing più diffuso degli ultimi tempi, tanto che sia il il Corriere della sera che la Repubblica ne hanno scritto sui loro siti, oltre a molti blogger.

Categorie
Email Sicurezza

Che santerello l’avvocato Santarelli!

Una nuova trappola ci arriva da un fantomatico avvocato Ubaldo Santarelli, che comunica una messa in mora di 900 euro!

Ecco il messaggio.

Date: Thu, 3 May 2007 08:01:22 -0500
From: Avv. Santarelli <santarelli@libero.it>
To: <mio indirizzo email>
Subject: Messa in mora del debitore ex art. 1219 c.c.
—————————————-

ATTO DI DIFFIDA E MESSA IN MORA

Egregio Signore/a (altresì info)

Come da Raccomandata a.r.

Oggetto: Messa in mora del debitore ex art. 1219 c.c.

La mia assistita mi informa che a tutt’oggi risulta un credito nei Vostri confronti dicomplessivi €. 900,00, come risulta dalla documentazione allegata.

Per quanto precede Vi rendo noto che, in difetto di ricezione, entro e non oltre dieci giorni dal ricevimento della presente, del complessivo importo di €. 900,00 oltre gli interessi dal dovuto al saldo di € 670,00, agirò legalmente nei Vostri confronti, con sensibile aggravio di spese.

Rimango in attesa di un Vostro riscontro in merito – nel termine di cui sopra – e distintamente Vi saluto.

Avv. Ubaldo Santarelli

I link alla “documentazione allegata” portano ad una pagina

www.my-securedoc.com

che si presenta così:

santarelli.jpg

i cui collegamenti porterebbero a farci scaricare un file eseguibile 56563A.exe che non mi pare molto raccomandabile.

La pagina non mi viene segnalata come pericolosa dall’antiphishing di Firefox.