venerdì 27 marzo 2015

Rilasciato Dr.Web 10.0 per MS Exchange

La società russa Anti-Virus Dr.Web  annuncia il rilascio della nona versione di Dr.Web per MS Exchange progettato per controllare il traffico di virus e spam su MS Exchange Server, neutralizzando ogni tipo di Malware trovato nei messaggi di posta elettronica elaborati dal server di posta.

La nuova versione del prodotto offre una migliore stabilità di Dr.Web per i componenti di MS Exchange Server e ignora i file archiviati che non possono essere scansionati invece di spostarli in quarantena.


Sei in cerca di un Antivirus affidabile e completo? Ti ricordiamo che S-mart è distributrice italiana Dr.Web.                    Rivenditori: Www.S-mart.biz      Dettaglio: Www.S-martplay.com

mercoledì 25 marzo 2015

Impariamo a conoscere i Malware Pt03: I Trojan

Dopo aver parlato dei primi due tipi di Malware, appartenenti al gruppo la cui denominazione è data dal loro metodo di diffusione all’ interno delle reti, approfondiremo oggi su quella che risulta essere la versione più diffusa: Il Trojan


Trojan: eredita la sua denominazione dal celebre Cavallo di Troia in quanto, travestito da software benigno, si infiltra nei sistemi per mezzo di software gratuiti o add-on per browser. Gli utenti lo avviano convinti di eseguire un normalissimo programma e, una volta attivato, inizia a fare danni nel sistema. Alcuni di questi sono lievi, come ad esempio l’apertura automatica delle finestre pop-up o il cambio dello sfondo del desktop, altri invece, sono più pericolosi e tra questi individuiamo la creazione di Backdoors (di cui abbiamo già dato una breve descrizione nel post precedente) permettendo al Cracker di accedere illegittimamente da remoto al sistema infetto e, quindi, di aggirare i vari programmi di protezione e agire liberamente compiendo attività pericolose con i dati e il sistema dell’utente, come ad esempio, lanciare attacchi ad altri computer. Il tutto avviene ad insaputa del proprietario del sistema. Proprio per queste caratteristiche i Trojan sono tra i più popolari e pericolosi tipi di Malware, e tra di essi possiamo individuarne numerose varianti (Es. Droppers). La loro rimozione può avvenire manualmente o mediante l’esecuzione di programmi AntiVirus.

Sei in cerca di un Antivirus affidabile e completo? Ti ricordiamo che S-mart è distributrice italiana Dr.Web – Quick-Heal Etc..   Rivenditori: Www.S-mart.biz      Dettaglio: Www.S-martplay.com

lunedì 23 marzo 2015

Un nuovo pericoloso “Encryption Ransomware” diffuso via @Mail. PROTEGGIAMOCI!

La compagnia Russa dell’AntiVirus Dr.Web sta allertando gli utenti circa un pericoloso “Encryption Ramsonware” il Trojan.Encoder.514 che gli Attackers stanno diffondendo in massa attraverso Spam @Mail. Sfortunatamente, è attualmente impossibile decriptare i file affetti dal Trojan.Encorder.514.

A distanza di pochi mesi, gli Attackers hanno organizzato numerose campagne di Spam per diffondere diverse versioni di Encryption Ransomware. Per esempio, la scorsa settimana abbiamo assistito ad un crescente numero di incidenti dovuti a @Mail e messaggi Fax dal titolo “Incoming Fax Report”. Somigliante ad un messaggio Fax, l’archivio Zip allegato contiene un file SCR.EXE infetto. Questi file SCR sono rilevati dal software Dr.Web AntiVirus  come Trojan.Downloader11.32458


Se si tenta di aprire l’allegato, il programma infetto Trojan.downloader11.32458 verrà estratto e lancerà l’ Encrytion Ransomware Trojan.Encoder.514 nel computer. Il Ransomware poi critterà i dati memorizzati sul disco, chiedendo un riscatto per il loro recupero. I fili infetti dal Trojan.Encoder.512 non cambieranno l’estensione del file, ma gli verrà aggiunta la scritta “Crypted” all’inizio del nome. Durante il processi di crittazione, il Malware creerà file temporanei con l’estensione .Cry che saranno successivamente eliminati. È attualmente impossibile decriptare i file infetti dal Trojan.Encoder.514. Dr.Web invita i propri utenti a fare un backup tempestivamente, almeno per quanto riguarda i dati più preziosi e di rimanere vigili, evitando di aprire file allegati alle @Mail provenienti da mittenti sconosciuti.

Vuoi acquistare Dr.Web per proteggerti al meglio da queste minacce? S-mart è distributore Dr.Web in Italia.       Rivenditori: Www.S-mart.biz       Dettaglio: Www.S-martplay.com

venerdì 20 marzo 2015

Impariamo a conoscere i Malware Pt02: I Worms

In questo secondo appuntamento, dedicato alla classificazione dei vari tipi di Malware, approfondiremo la conoscenza del Worm.

Worm: Come lo stesso nome suggerisce, i Worms vengono paragonati ai vermi, per la loro capacità di auto replicarsi, come i Virus, e di diffondersi nelle reti di computers. Essi le utilizzano per creare repliche di se stessi su tutti i dispositivi connessi e non hanno bisogno, a differenza dei Virus, di essere ospitati da un programma, né di essere avviati dall’utente per dare il via alla loro azione e quindi, moltiplicarsi. Solitamente i Worms sfruttano la vulnerabilità del sistema operativo per entrare e, una volta dentro, cercano di diffondersi più rapidamente possibile, autonomamente. La loro propagazione porta con se diversi effetti, tra cui il rallentamento delle prestazioni del PC e delle reti, poiché consumano banda in quanto hanno la possibilità di diffondere dati all’esterno. Essi possono essere anche portatori di codici (Payloads), scritti appositamente per rubare dati, cancellare file e creare Botnet. La loro rimozione può avvenire tramite il semplice utilizzo di programmi appositamente pensati per la rimozione dei Malware.

A proposito delle Botnet: essa è una rete, formata da dispositivi informatici collegati in rete, infettata dai Malware e controllata da un’unica entità, il BotMaster. La sua creazione è dovuta principalmente a falle nella sicurezza del sistema o alla mancanza di attenzione da parte dell’utente che involontariamente contrae Virus o Trojan, i quali consentono ai loro creatori di controllarne il sistema da remoto. Questi possono utilizzare i sistemi compromessi per sferrare attacchi distribuiti del tipo DDoS contro qualsiasi altro sistema in rete, oppure compiere operazioni illecite, agendo persino su commissione di organizzazioni criminali. I dispositivi che compongono la Botnet sono chiamati comunemente Bot o Zombie.

Sei in cerca di un Antivirus affidabile e completo? Ti ricordiamo che S-mart è distributrice italiana Dr. Web - Quick-Heal Etc.. Rivenditori: Www.S-mart.biz Dettaglio: Www.S-martplay.com 

giovedì 19 marzo 2015

ATTENZIONE: Un pericoloso Trojan Android si nasconde dagli antivirus. Dr.Web la soluzione!

I ricercatori sulla sicurezza di Dr.Web, hanno esaminato un nuovo Trojan multi-scopo per i dispositivi Android. Al momento l’intruso poggia su un' applicazione infetta per rubare tutti i tipi di informazioni riservate, inviare SMS, effettuare chiamate, e anche eseguire altre operazioni dannose.



Un nuovo Trojan per android, chiamato Android.Titan.1  è intento ad attaccare gli utenti Android ed è distribuito dai Cybercriminali utilizzando un SMS. Il messaggio contiene informazioni circa una presunta mail ritardata e un link per avere informazioni circa il problema. Questo link dirige alla pagina di un popolare servizio di File-Sharing dove gli autori del virus inseriscono l’Android.Titan.1. Se le potenziali vittime visitano l’indirizzo web specificato, al posto delle informazioni, sarà scaricato automaticamente il file APK nel device. Tuttavia, per infettare il sistema operativo, il Trojan necessita dell’installazione da parte dell’utente.


Dopo l’installazione, Android.Titan.1 creerà una scorciatoia nella schermata principale del device e attenderà che questa venga lanciata dall' utente per infettare. Dopo il primo lancio, l’applicazione eliminerà l’icona creata e continuerà a girare in background. Allo stesso tempo, il Trojan eliminerà l’SMS precedentemente ricevuto dalla memoria. Dopodiché Android.Titan.1 opererà senza l’intervento dell’utente e partirà automaticamente, caricandosi all’avvio



Android.Titan.1 opera con l’aiuto di diversi e pericolosi servizi di sistema che sono avviati dal Trojan. In particolare, uno dei servizi, verifica che Android.Titan.1 sia impostato come gestore di SMS predefinito e se non lo è cerca di modficare le impostazioni di sistema. 

A questo punto il Trojan attende la connessione ad Internet. Una volta connesso al server carica dettagliatamente le informazioni circa il device compromesso, inclusa la sua versione, quella del sistema operativo, della connessione, l’indirizzo MAC, IMEI/IMSI e il numero di cellulare della vittima

Di conseguenza, il malware può ottenere uno dei seguenti comandi dal server:

Avviare il servizio di ricerca e chiusura di tutti i processi relativi all’ applicazione com.kakao.talk

Avviare il sevizio di falsificazione dei numeri di telefono presenti in rubrica

Cambare la modalità del dispositivo (Silenzioso, Vibrazione, Normale) e impostare il livello del volume

Avviare il servizio di invio di SMS con parametri specificati in un comando

Avviare il servizio di chiamate verso specifici numeri durante le quali lo schermo rimane inattivo come durante la modalità Standby 

Inviare informazioni sui numeri di telefono presenti in rubrica al server


I cyber criminali hanno così la possibilità di monitorare lo schermo del dispositivo infetto e, di conseguenza, istruire il Trojan ad affettuare una chiamata quando il dispositivo viene messo in modalità Standby per un lungo periodo. Poco dopo l’inizio della telefonata lo schermo verrà nuovamente bloccato in modo che l’utente non abbia alcun sospetto riguardo le chiamate indesiderate

Android.Titan.1 è capace di monitorare tutti i messaggi SMS in entrata e di nascondere all’utente quelle appartenenti all’ operato dei creatori del virus. Inoltre, il server di comando e controllo riceve dettagliate informazioni sugli SMS in entrata, tra cui il mittente, l’ora e la data, nonché il loro contenuto. Se non è possibile inviare le informazioni, il programma infetto mantiene i dati in uno speciale database in locale sul dispositivo e attende che la connessione Internet venga attivata per caricare le informazioni in coda sul server

Inoltre, Android.Titan.1 include altre pericolose caratteristiche. Ogni minuto il Trojan verifica se l’utente effettua chiamate e in tal caso questa viene registrata dentro un file AMR che viene immagazzinato nella directory di lavoro del Trojan. In futuro, questo file insieme alle informazioni sulle chiamate viene caricato sul server remoto, e se non c’è connessione ad internet, viene messo in coda come gli SMS intercettati. Il Trojan può anche bloccare le chiamate in entrata e in uscita da determinati numeri, rispondere alle chiamate e rimuoverle dal registro di sistema

La principale caratteristica di questo Trojan, è che la sua funzionalità di base è implementata da una libreria Unix separata, mentre la maggior parte dei più noti malware per Android contiene tali caratteristiche in una standard Dex-File eseguibile. Nel caso di Android.Titan.1, la Dex-File è usata solo come una componente ausiliare che  contiene le caratteristiche minime necessarie al funzionamento del Trojan. Tale tecnica è abbastanza rara nella creazione di applicazioni dannose per Android, e per questo, molti programmi Antivirus non sono in grado di rilevare questa pericolosa applicazione.

Secondo i ricercatori di Dr.Web, Android.Titan.1 è ancora in fase di sviluppo poiché contiene una serie di bugs, pertanto, non va escluso l’arrivo di una versione più funzionale e più dannosa in futuro. 

I ricercatori di Dr.Web hanno informato il supporto tecnico del servizio File-Sharing dove il Trojan è stato postato e ora la pagina da dove era possibile scaricarlo non è più disponibile. Tuttavia, nulla impedisce ai Cybercriminali di ospitare il Trojan in altri siti simili. 

Dr.Web per Android e Dr.Web Light per Android rilevano correttamente e rimuovono Android.Titan.1, ragion per cui gli utenti di Dr.Web essendo coperti da una protezione affidabile, possono sentirsi al sicuro. 

Vuoi acquistare Dr.Web per il tuo dispositivo Android? Ti ricordiamo che S-mart è distributore Dr. Web in Italia.        Rivenditori: Www.S-mart.biz   Dettaglio: Www.S-martplay.com