http://www.aspitalia.com/articoli/win2000/nimda.asp

E' uno speciale, scritto riguardo a quello che ad oggi sembra il worm più furbo e distruttivo che sia mai apparso...

--
Daniele Bochicchio
<b>Content manager di http://www.aspitalia.com</b>
http://store.aspitalia.com/scheda.asp?codice=255
ASP 3 per esempi - il mio libro

Daniele Bochicchio | ASPItalia.com | Libri
Chief Operating Officer@iCubed
Microsoft Regional Director & MVP
358 messaggi dal 05 marzo 2001
qui in azienda (tranne il sottoscritto e quelli di Napoli che stamani non sono venuti perché festeggiano S. Gennaro) l'hanno beccato praticamente tutti...
è da stamattina che sto ripristinando i pc infetti...

in guardia: se aprendo Explorer notate che tutti i dischi (e le partizioni) del vostro pc (incluso il CD) sono in condivisione, vuol dire che sicuramente l'avete beccato!



A.Paterno
Il =:P ianista
'Ascolta Mozart mezz'ora al giorno e ti toglierà il "magone" di torno'
ho visto S.Gennaro, il miracolo si è ripetuto

mi interessa sapere come si sono infettati. mi risulta, che ad ora, siano più le infezioni dovute ad imperizia (ovvero, q.uno ha eseguito di proposito l'allegato e si è propagato via LAN, con le condivisioni) che all'abilità del worm (che resta cmq temibile).

--
Daniele Bochicchio
<b>Content manager di http://www.aspitalia.com</b>
http://store.aspitalia.com/scheda.asp?codice=255
ASP 3 per esempi - il mio libro

Daniele Bochicchio | ASPItalia.com | Libri
Chief Operating Officer@iCubed
Microsoft Regional Director & MVP
206 messaggi dal 07 agosto 2001
io ti posso solo dire che,nonostante sia stato messo in "quarantena" da norton, sia partito ugualmente facendo ciò di cui è capace....

358 messaggi dal 05 marzo 2001
Sì Daniele, effettivamente il "la" viene dato da qualcuno che clicca sull'allegato readme.doc (che poi è in realtà readme.doc.exe)

Attenzione che il virus nasconde le estensioni dei file per i tipi di file riconosciuti da windows (e infatti il b!s#!rdo metta la relativa spunta nel menu "Visualizza" di Esplora Risorse)

W S. Gennaro

A.Paterno
Il =:P ianista
'Ascolta Mozart mezz'ora al giorno e ti toglierà il "magone" di torno'
1.818 messaggi dal 21 giugno 2001
Contributi
Mi è arrivato giusto ieri sul pc di casa. Non avevo l'antivirus aggiornatissimo (solo al 9 settembre 2001...) e così la mail è stata scaricata correttamente. Fortuna che Outlook ha "popuppato" il form "Salva/Apri" allegato, e sentendo puzza di bruciato, sono andato a vedere la struttura originale, trovando

Content-Type: audio/x-wav;
name="readme.exe"

Quindi ho pensato bene di tenerlo lì buono e aggiornare l'antivirus.

Cmq oggi mentre ero a lavoro, sono arrivate telefonate da diverse ditte che erano completamente intasate da questo virus.



Cia Cia
hyppos

www.teatrolabaracca.com

|-----------------------------------------|
| in giro torte sol ciclos et rotor igni |
|-----------------------------------------|

hyppos
<code> in giro torte sol ciclos et rotor igni</code>
si, ho avuto parecchie segnalazioni pure io a riguardo.

pare strano, ma molti l'hanno beccato proprio nella via più inconsueta (cliccando sull'allegato).

da dire che con IE 5.01 SP2 o superiore, ti chiede di salvarlo, mentre con una versione precedente lo esegue e basta!

infetta talmente tanto il sistema, che secondo me la cosa migliore una volta preso è formattare tutto...

--
Daniele Bochicchio
<b>Content manager di http://www.aspitalia.com</b>
http://store.aspitalia.com/scheda.asp?codice=255
ASP 3 per esempi - il mio libro

Daniele Bochicchio | ASPItalia.com | Libri
Chief Operating Officer@iCubed
Microsoft Regional Director & MVP
57 messaggi dal 06 settembre 2002
Io lavoro all'università di Padova, e qui è stata un'ecatombe...comunque non è vero che si becca solo aprendo l'allegato alla mail...in alcuni casi basta solo selezionare la mail infettata per provocare disastri...dei pc che mi occupo io due sono stati contaggiati...in uno ho trovato ben 1000 mail infettate che si erano installate in tutte le cartelle e sottocartelle (alcune di queste mail erano segnalate come autorun)...per l'altro, invece non c'è stato niente da fare...aveva intaccato i file di sistema, e continuava ad aprire applicazioni fino alla saturazione...confermo che ho dovuto formattare

Torna al forum | Feed RSS

ASPItalia.com non è responsabile per il contenuto dei messaggi presenti su questo servizio, non avendo nessun controllo sui messaggi postati nei propri forum, che rappresentano l'espressione del pensiero degli autori.