Mostra risultati da 1 a 3 di 3

Rootkit TDL3: Windows x64 non più immune; come riconoscere l'infezione

Questa discussione si intitola Rootkit TDL3: Windows x64 non più immune; come riconoscere l'infezione nella sezione TechNews, appartenente alla categoria Area Tecnica; In questi ultimi giorni le aziende attive nel settore della sicurezza hanno riscontrato che anche i sistemi Windows a 64 ...

  1. #1
    L'avatar di Asterix
    Asterix non è in linea Administrator CT
    Data registrazione
    1 January 2009
    Sesso
    Boh
    Località
    Vicenza
    Messaggi
    1,707
    vCash
    0
    Grazie
    268
    Ringraziato 2,146 volte in 833 post

    Sirena Rootkit TDL3: Windows x64 non più immune; come riconoscere l'infezione

    ”immagineIn questi ultimi giorni le aziende attive nel settore della sicurezza hanno riscontrato che anche i sistemi Windows a 64 bit non risultano più immuni ai rootkit, a quanto pare gli autori del più conosciuto rootkit TDL3 (alias: Alureon o TDSS) dopo un periodo di calma piatta sono riusciti tramite uno stratagemma ad eludere le protezioni dei sistemi a x64bit.

    Da quanto possiamo apprendere in rete le software house operanti nel settore della sicurezza hanno già iniziato a dotare i loro prodotti delle firme virali necessare al fine di limitare o tentare di rilevare tale variazione del rootkit, ma solo il tempo potrà darci conferma sulla effettiva efficacia. Ad oggi apprendiamo che questa nuova versione si sta diffondendo in modo rapido.

    La rete mette a disposizione un metodo alquanto semplice al fine di fare una autodiagnosi

    I sistemi a 64bit di XP e Windows 2003 x64 con questa prima versione del rootkit non dovrebbero riavviarsi, mentre per gli utenti Vista e 7 dovrebbero rilevarne la presenza attraverso questa semplice procedura:

    • Aprire il prompt dei comandi (start esegui / cerca e lanciare il comando CMD)
    • Una volta aperto il prompt lanciare il comando diskpart, il comando avvia l’utility gestione partizioni
    • digitare il comando list disk – se il risultato è l’assenza di dischi fissi il vostro pc risulta essere infetto da TDL3; nel caso contrario il TDL3 non è presente. (l’immagine sotto riportata mostra una situazione pulita)


    ama la vita.... è l'unico regalo che non riceverai due volte.....

  2. I seguenti 3 utenti concordano e/o ringraziano Asterix per questo post

    Armandillo (02-09-10), Clairvoyant (02-09-10), janet (02-09-10)

  3. # ADS
    Google Adsense Circuito Adsense
    Data registrazione
    da sempre
    Località
    mondo google
    Messaggi
    molti
     
  4. #2
    L'avatar di Clairvoyant
    Clairvoyant non è in linea Senior Member CT
    Data registrazione
    5 October 2009
    Messaggi
    201
    vCash
    600
    Grazie
    137
    Ringraziato 175 volte in 106 post

    Predefinito Riferimento: Rootkit TDL3: Windows x64 non più immune; come riconoscere l'infezione

    Era da un pò di mesi che non si muoveva, e considerando che è un malware che rende, c'era da aspettarsi un aggiornamento ma non di questa entità.
    La capacità di attaccare i sistemi x64 è un vero salto di qualità ed insieme al resto delle caratteristiche lo rende forse il malware attualmente più pericoloso.

    Segnalo un paio di links utili:
    1. Storia
    2. Rimozione
    Nel caso si venisse infettato dal rootkit, la prima cosa da fare è non farlo interagire con la rete.
    La cosa migliore sarebbe poter accedere ad internet per chiedere aiuto da un altro pc, in mancanza di quello utilizzare una distro live di Linux.
    A seguito dell' infezione è opportuno verificare anche l' eventuale presenza di altri malware.


  5. I seguenti 3 utenti concordano e/o ringraziano Clairvoyant per questo post

    Asterix (03-09-10), janet (02-09-10), K.a.o.s. (02-09-10)

  6. #3
    L'avatar di wrongway
    wrongway non è in linea Senior Member CT
    Data registrazione
    4 January 2010
    Sesso
    Uomo
    Località
    710 Avalon Ave. Wonderland M31
    Messaggi
    460
    vCash
    600
    Grazie
    1,070
    Ringraziato 837 volte in 483 post

    Predefinito Riferimento: Rootkit TDL3: Windows x64 non più immune; come riconoscere l'infezione

    sul blog della prevx è spiegato nel dettaglio come opera:

    TDL3 rootkit x64 goes in the wild
    x64 TDL3 rootkit - follow up

  7. Il seguente utente concorda / ringrazia wrongway per questo post

    Clairvoyant (04-09-10)

Tags per questo thread

Segnalibri

Regole di scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •