QUESTI SITO USA I COOKIES E TECNOLOGIE SIMILARI (vedi dettagli)

Se non cambi la configurazione del browser, sei d'accordo. 

Sun23Dec200100:00
GOKER, IL VIRUS CHE DISINSTALLA L`ANTIVIRUS
Goker è il nome di un nuovo worm che si è diffuso nelle ultime ore nella Rete. Questo codice attacca gli utenti di Microsoft Outlook, autoinviandosi agli Goker è il nome di un nuovo worm che si è diffuso nelle ultime ore nella Rete. Questo codice attacca gli utenti di Microsoft Outlook, autoinviandosi agli indirizzi inseriti nell`address book, e quelli di mIrc, l`applicazione per la chat IRC (Internet Relay Chat).

Goker, infatti, contiene uno script, chiamato script.ini, che permette al worm di trasmettersi dagli utenti infettati ad altri utenti IRC che condividono lo stesso canale. Meno frequente invece è il caso di trasmissione attraverso pagine Web infette, che vengono scaricate tramite il file Web.exe. Oltre a intasare i server di posta elettronica, Goker si segnala per la capacità di disattivare l`antivirus installato sul computer e di trasformare il nome del soggetto e quello dell`attachment quando si diffonde per e-mail.

Il worm arriva infatti con un messaggio che puo` avere i seguenti soggetti: "If I were God and didn`t belive in myself would it be blasphemy The A-Team VS KnightRider...who would win? Just one kiss, will make it better. just one kiss, and we will be alright. I can`t help this longing, comfort me. And I miss you most of all, my darling... ...When autumn leaves start to fall It`s dark in here, you can feel it all around. The underground. I will always be with you sometimes black sometimes white ...and there`s no need to be scared, you re always on my mind. You just take a giant step, one step higher. The air will hold you if you try, trust my wings of desire. Glory, Glorified...".

Il testo del messaggio puo` essere uno dei seguenti: ``Happy Birthday Yeah ok, so it`s not yours it`s mine :) The horizons lean forward, offering us space to place new steps of change. I like this calm, moments before the storm Darling, when did you fall...when was it over? Will you meet me...and we`ll fly away?! You should like this, it could have been made for you speak to you later... They say love is blind...well, the attachment probably proves it. Pretty good either way though, isn`t it? still cause for a celebration though, check out the details I attached This made me laugh... Got some more stuff to tell you later but I can`t stop right now so I`ll email you later or give you a ring if thats ok?! Speak to you later... Anche il file infetto in allegato cambia nome: in particolare e` composto da una sequenza casuale di numeri e lettere: tgfdfg, jhfxvc, cgfd2, trevc, t6tr, ffdasf, glkfh, fhjdv, qesac, kujzv, weafs, twat, rewfd, gfdsf, hgbv, fdsc, p0olik, 3tgf, rf43dr, t54refd, ut545a, r4354gkjw, vgrewu, xw54re, y343rv, z3vdf. I file infetti presentano le seguenti estensioni: .pif, .src, .exe, .com o .bat.

Fonte: Praxa Newsletter
http://euroweb.praxa.it/cgi-bin/WebObjects/News.woa/wa/showSnip?__snip=24281&nli=5386&uid=m9QSCDo6KGzC80XU



Partita Iva: IT01123460329 // mail legalizzata: mmasistemisrl@pec.it