| Pubblicato
il:1/19/01 |
| Da:
PNP - Pierangelo PENSA |
| Informazioni
|
|
| 001-190101 - NEWS1 HYBRIS
BUONGIORNO!
Ricevo in questi giorni diverse segnalazioni su un virus di nome HYBRIS; si diffonde in rete come messaggio privo di testo, mittente e destinatario e con un allegato di 23KB.-
Il nome dell’ allegato e’ incomprensibile, probabilmente ottenuto con un generatore di caratteri pseudocasuali contenuto nel codice virale, ed estensione .EXE --file eseguibile-- o .SCR --screen saver.-
Ne ho ricevuto 9 copie in 3 giorni ma le ho facilmente individuate per le caratteristiche --niente testo, ne’ mittente e destinatario ma solo un allegato-- ancora prima che l’ antivirus si sia accorto dell’allegato infetto; curioso che ne abbia spesso ricevuto 3 copie per volta, tutte con allegati con la stessa dimensione ma nome diverso.-
Finche’ non viene lanciato manualmente aprendo l’allegato, il virus *dorme* sul vostro disco e non e’ pericoloso; quando pero’ si decide di lanciarlo, --e’ un’azione deliberata, non accade automaticamente o per caso-- allora lascia un doloroso ricordo.-
Il virus modifica o sostituisce il file WINSOCK32.DLL per potersi ritrasmettere come allegato alle mail in uscita; ad ogni mail inviata ne segue un’altra con il virus.-
Se WINSOCK32.DLL e’ in uso non potra’ essere modificato, allora il virus aggiungera’ due chiavi al registro di sistema.-
Il worm tentera’ poi di collegarsi al newsgroup alt.comp.virus, cui invia alcune informazioni tecniche e/o personali.-
Per ultimo, infetterā tutti i file con estensione .EXE presenti sul disco.-
La rimozione del virus e’ moderatamente complessa ed ha buone probabilita’ di successo.-
Tutto sommato, in caso di infezione non perderete il contenuto del vostro disco fisso, farete solo una figura meschina ed i vostri dati saranno depositati da qualche parte nel mare magno della rete.-
Occorre un certo impegno per cascare nella rete di HYBRIS: basta fare attenzione ai messaggi senza testo, mittente e destinatario ma con un allegato di 23 KB.-
Alle prossime........PNP - P.PENSA pnp@pnpdipensa.com - www.pnpdipensa.com
|
|