[AmadeuX BiblioForum]
Clicca qui per andare al sito di Audioterapia, Musica ed elementi subliminali benefici
03/03/2026 - 13:08:41
    [AmadeuX BiblioForum]                                     Ip: 216.73.216.138 - Sid: 890222165 - Visite oggi: 6961 - Visite totali: 76.135.387

Home | Forum | Calendario | Registrati | Nuovi | Recenti | Segnalibro | Sondaggi | Utenti | Downloads | Ricerche | Aiuto

Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Network NEWS
 NOVITA' by AmadeuX network
 Sicurezza: come difendersi da Download.Ject
 Nuova Discussione  Rispondi alla discussione
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'č:
Autore Discussione Precedente Discussione n. 2582 Discussione Successiva  

admin
Webmaster

8hertz

Regione: Italy
Prov.: Pisa
Cittā: Capannoli


24949 Messaggi

Inserito il - 26/06/2004 : 10:37:57  Mostra Profilo  Rispondi Quotando
Sicurezza: attacco diffuso in corso, come difendersi da Download.Ject


by Paolo Attivissimo


E' in corso un diffuso attacco contro siti di ogni genere, comprese
alcune banche, che usano il software Microsoft (Internet Information
Server). L'attacco introduce in siti apparentemente insospettabili del
codice ostile che ha effetto sugli utenti che usano Internet Explorer
per visitare i siti infetti.

Gli utenti Windows che usano browser alternativi a Internet Explorer, e
gli utenti di altri sistemi operativi (Mac, Linux, eccetera), non
corrono alcun pericolo da questo attacco. I siti Web che usano software
alternativo a quello Microsoft, come Apache, non sono affetti da questo
attacco.

Non č al momento disponibile alcuna patch di correzione per gli utenti
Windows. La maggior parte degli antivirus non č attualmente in grado di
identificare il codice ostile che viene iniettato nei computer delle
vittime.

Se siete giā infetti, nel vostro computer ci sono due file di nome
"Kk32.dll" e "Surf.dat". L'infezione installa nel computer della vittima
un programma che registra tutto quello che viene digitato (comprese
quindi le password) e apre una "backdoor" che consente all'aggressore di
entrare a proprio piacimento nel computer.

Per evitare problemi, non usate Internet Explorer con nessun sito,
neppure quelli normalmente "affidabili" (banche, negozi online,
eccetera). Al posto di Internet Explorer, usate browser alternativi,
come Mozilla, Opera, Firefox, eccetera, che trovate nei relativi siti
anche in versione italiana, come descritto nel mio piccolo Dodecalogo:

Opera: http://www.opera.com

Mozilla e Firefox: http://www.mozillaitalia.org

Il Dodecalogo: http://www.attivissimo.net/security/dodecalogo/dodecalogo.htm

Per ulteriore scrupolo, installate comunque anche gli aggiornamenti di
Windows usando la funzione Windows Update:

http://windowsupdate.microsoft.com/

Informazioni sull'attacco (in inglese):

http://zdnet.com.com/2100-1105_2-5247187.html?tag=zdfd.newsfeed

La pagina Microsoft che definisce "critico" questo attacco (in inglese):

http://www.microsoft.com/security/incident/download_ject.mspx

Se i siti che visitate funzionano soltanto con Internet Explorer,
prendetevela con i loro amministratori stupidi che insistono a preferire
Internet Explorer "per ragioni di sicurezza". Quando impareranno?

Ciao da Paolo.
-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-
(C) 2004 by Paolo Attivissimo (www.attivissimo.net).

  Discussione Precedente Discussione n. 2582 Discussione Successiva  
 Nuova Discussione  Rispondi alla discussione
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:



Macrolibrarsi


English French German Italian Spanish


[AmadeuX BiblioForum] © 2001-2026 AmadeuX MultiMedia network. All Rights Reserved. Torna all'inizio della Pagina