Controlla la velocità della tua connessione

VAI AL CONTENUTO DELLA PAGINA | VAI AL MENU PRINCIPALE

ONLUS
via Borgognona, 38 - 00187 Roma Tel 06.69.98.81 - Fax 06.67.86.815 - numero verde 800 682682 - Part. I.V.A. 00989551007

Help Desk. - uic-helpexpress -

VAI AL MENU PRINCIPALE

Il virus che arresta l'antivirus.

Lo ha scovato Kaspersky Labs. Una volta avviata l'infezione, tenta di arrestare ogni processo che potrebbe ostacolarlo.

Un nuovo approccio del malware? Una nuova minaccia sul fronte virus, una minaccia che rischia di entrare come coltello nel burro caldo delle sicurezze attualmente installate sui PC degli utenti più sfortunati o più sprovveduti: i Kaspersky Labs che l'hanno individuato lo chiamano Sality.ag, e fra le sue "funzionalità avanzate" vi è la capacità di disabilitare l'antivirus stesso. E ciò che a esso è collegato.

Nuova evoluzione di Sality.aa, il più diffuso virus polimorfico attualmente in circolazione, una volta all'interno di un sistema la prima cosa che fa è installare una sua DLL e un driver per filtrare il traffico Internet. La particolarità più pericolosa è nella DLL: essa è utilizzato per respingere alcuni tipi di software di sicurezza e di firewall. E per farlo segue la strada più semplice: punta a chiudere qualsiasi tipo di finestra e processo che ha nel nome possibili associazioni con i diversi prodotti di sicurezza in circolazione. Termina inoltre TaskManager e UAC, e si carica su "System\CurrentControlSet\Control\SafeBoot" in modo da far partire il proprio driver anche in modalità provvisoria.

Nel momento in cui prende il controllo, il virus stabilisce una connessione con un server remoto e continua ad operare come backdoor ricevendo qualsiasi tipo di comando da tale server.

Per maggiori informazioni:

http://punto-informatico.it/pi.asp?id=2846441