Accessi non autorizzati |
Icq Trojen,
GateCrasher, Priority Trojan BETA, DeepBO, Gjamer, Wincrasher Details, New
Master of Paradise variant, Control du Socket, Voodoo, Evil Ftp, NetSpy,
ShockWave, NCW, Shadow Phyre, Tiny Telnet Server, Kuang, Netpshere,
FakeVirii, Satans Back Door, The Unexplained, Bla, Progenic Trojan,
Hack'a'ttack1.12, Bla1.1, HVL RAT. 5.3.0, BackConstruction 1.2, Frenzy
1.01, Kuang2 The Virus, Vampire.
|
I-Worm.ZippedFiles I Worm sono programmi simili a virus, con la differenza che si riproducono via network. Questo worm si sta diffondendo rapidamente attraverso Internet. Si presenta come un programma avente il nome "Zipped_Files.exe" allegato ad un messaggio di posta elettronica. La sua lunghezza è di circa 210 KB. La maggior parte del codice è occupata dalle librerie di run-time di Delphi, mentre circa 10 KB rappresentano le istruzioni vere e proprie del worm. Quando eseguito, il worm si installa nel sistema ed invia messaggi di posta elettronica "infetti", ovvero con sè stesso in allegato. Queste mail verranno inviate agli indirizzi trovati nella cartella "Posta in arrivo" dei programmi che gestiscono la posta elettronica.
Il Worm si installa fisicamente nella cartella WINDOWS con nome _SETUP.EXE e nella cartella SYSTEM con nome EXPLORE.EXE. Per ingannare l’utente riguardo al tipo di attività svolta, il worm mostra sullo schermo il seguente messaggio: Error |
Macro.Word97.Spooky.D Questo virus appartiene ai "macro virus", ovvero virus che sfruttano il codice VBA di applicazioni Microsoft. Questo in particolare funziona in Microsoft Word 8 (Office 97). La macro che questo virus contiene è denominata Caligula. Il virus è stato scritto da un gruppo di autori di virus, conosciuto con il nome di Codebreakers. Aprendo un documento o un modello infettato dal Caligula, il virus infetta i documenti che vengono chiusi, intercettando la macro automatica AutoClose. Il virus disabilita la protezione anti-macro di MS Word, la conferma per il salvataggio del modello globale NORMAL e quella relativa alla conversione del formato delle macro. Se infettati, è possibile trovare il sorgente del Caligula nel file C:\io.vxd, che viene creato durante la procedura usata per infettare i documenti e il modello NORMAL. Il giorno 31 del mese, il virus mostra sullo schermo il seguente messaggio: "WM97/Caligula (c) Opic [CodeBreakers 1998] No cia,
Lo slogan potrebbe anche essere valido ed in tema con questa sezione del sito legata alla privacy... se non fosse che gli autori stessi si comportano anch'essi da violatori della privacy. |
Macro.Word97.Melissa Questo macro virus si replica sotto MS Word 8 e 9 (Office 97 e Office 2000), infettando documenti e modelli di MS Word e inviando copie di sè stesso in allegato a messaggi di posta elettronica. Nel virus sono presenti delle routines che vengono eseguite quando si verificano particolari condizioni spiegate più in basso. Il virus modifica il Registro di sistema e disabilita la protezione anti-macro di MS Word. Grazie al fatto che Office 2000 converte le macro al nuovo formato non appena viene aperto un documento (o modello) creato con versioni precedenti, il virus esegue un'ulteriore azione: imposta a livello minimo le opzioni di sicurezza disponibili in Office 2000. Il codice del virus contiene un modulo chiamato "Melissa", nel quale è presente una funzione automatica: "Document_Open" nei documenti infetti o "Document_Close" nel NORMAL.DOT, cioè il modello generale di MS Word. Il virus infetta il modello NORMAL.DOT quando vengono aperti dei documenti infetti e si diffonde ad altri documenti quando questi ultimi vengono chiusi. Il virus si diffonde auto-inviandosi via mail, sfruttando le istruzioni VBA per pilotare Outlook e prelevare gli indirizzi dalla sua rubrica. Il messaggio si presenta con le seguenti caratteristiche: - Nel "soggetto" (subject) del messaggio viene inserito il testo "Important Message From [UsereName]" dove Username sarà il nome dell'utente di Outlook. - Nel corpo del messaggio viene scritto il testo "Here is that document you asked for ... don't show anyone else ;-)" Il messaggio presenta in allegato anche un documento infettato dal virus, lo stesso che l'utente sta editando in MS Word. In altre parole oltre ad inviare il virus ad altri, il malcapitato utente vedrà i suoi documenti (con tanto di contenuto personale) in giro per Internet, pronti ad infettare altri. Il virus spedisce i messaggi "infetti" soltanto una volta. Prima dell'invio, il virus controlla il Registro di sistema ricercando una chiave particolare: HKEY_CURRENT_USER\Software\Microsoft\Office\ "Melissa?" = "... by Kwyjibo" Se tale chiave non esiste, il virus spedisce le e-mail dal computer infettato e quindi crea la chiave nel Registro. Il virus possiede anche una particolare routine la cui azione viene eseguita solo nel caso in cui il numero del giorno corrisponda a quello dei minuti. In tale circostanza, il virus inserisce il seguente testo nel documento attivo in MS Word: "Twenty-two points, plus triple-word-score, plus fifty points for using all my letters. Game's over. I'm outta here."
La macro contiene una serie di commenti: WORD/Melissa
written by Kwyjibo |