Sony DRM: isolato il primo trojan

Versione Completa   Stampa   Cerca   Utenti   Iscriviti     Condividi : FacebookTwitter
xvalentino
00venerdì 11 novembre 2005 00:48
Eccolo, arrivato tra le immumerevoli previsioni di molti esperti di sicurezza del settore, il primo trojan che sfrutta la tecnologia DRM di Sony, studiata e applicata nei cd musicali per proteggere i propri diritti intellettuali.

Bitdefender, società rumena specializzata in tecnologia per la sicurezza informatica, ha annunciato di aver isolato il trojan alle ore 12.15 GMT di oggi.


Il trojan, ancora in fase di analisi, installa sulle macchine infettate una backdoor per prendere il controllo da remoto del pc attraverso IRC.


"Eravamo consci del fatto che da un momento all'altro sarebbe stato scritto qualche malware che sfruttasse questa situazione venutasi a creare con la nuova tecnologia Sony. Proprio per questo, BitDefender ha aggiornato la propria tecnologia euristica per identificare tutti i software che tentano di usare questa tecnica. Il trojan è in-the-wild (ndr. si sta rapidamente diffondendo) ed è la terribile conferma dei nostri pensieri" ha dichiarato Viorel Canja, direttore dei laboratori BitDefender.


Un'analisi del trojan sarà disponibile a breve, così come altri aggiornamenti riguardo questa notizia.


UPDATE:

F-Secure ha pubblicato la prima analisi del trojan che è stato rinominato come Breplibot.b.

Una volta lanciato, il trojan crea il file $sys$drv.exe nella directory di sistema di Windows.

Crea inoltre le seguenti chiavi di registro:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "$sys$drv" = "$sys$drv.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "$sys$drv" = "$sys$drv.exe"


Il trojan crea inoltre due Mutex, SonyEnabled e $sys$drv.exe.

Una volta attivo, il trojan tenta di connettersi ad uno dei seguenti server IRC:
68.101.14.76:8080
24.210.44.45:8080
67.171.67.190:8080
35.10.203.93:8080
152.7.24.186:8080


Dove resta in ascolto per eventuali comandi da eseguire che possono essere:
- Download ed esecuzione di software da remoto
- Informazioni di sistema
- Cancellazione di files


UPDATE:

Da un primo test (15.50 ora locale) sono alcuni gli antivirus che ancora non riconoscono il trojan. Tra gli assenti illustri ci sono tutti e tre gli antivirus freeware - AVG, Avast e Antivir - mentre tra gli antivirus a pagamento piu diffusi solo Norton Antivirus e Panda Antivirus ancora non riconoscono il trojan.


www.hwupgrade.it/news/sicurezza/15766.html
BeatAurora
00venerdì 11 novembre 2005 03:16
A me hanno appena installato questo antivirus...NOD32 lo conoscete?
Sapete dirmi qualcosa...??? miiiiiiiiii funzionerá... [SM=x660237]


[SM=x660224]

azz.......speriamo bene!! [SM=x660296]


xvalentino
00sabato 12 novembre 2005 02:05
personalmente non l'ho mai provato, però ne ho sentito parlare bene [SM=x660216]
BeatAurora
00sabato 12 novembre 2005 02:21
Grazie Vale...mi hai risollevato un poco... [SM=x660296]
[SM=x660205]
[SM=x660290]
xvalentino
00sabato 12 novembre 2005 02:30
prego!

il sito....
www.nod32.it/home/home.htm
[SM=x660216]
Ale sorcina
00sabato 12 novembre 2005 07:34
Io uso AVG!Va bene allora?Grazie [SM=x660205]
BeatAurora
00sabato 12 novembre 2005 13:26
ehiii...ma stando alle informazioni é semplicemente fantastico... [SM=x660205]

quindi grazie al mio mitico amico Juan che me lo ha messo! [SM=x660317]


Grazie Vale sei grande!! [SM=x660246]

xvalentino
00sabato 12 novembre 2005 19:28
Re:

Scritto da: Ale sorcina 12/11/2005 7.34
Io uso AVG!Va bene allora?Grazie [SM=x660205]



si ale, è uno dei migliori free......ho trovato anche una guida, qui www.attivissimo.net/acchiappavirus/avg/


p.s. grazie beat dei complimenti! [SM=g27828]
Questa è la versione 'lo-fi' del Forum Per visualizzare la versione completa clicca qui
Tutti gli orari sono GMT+01:00. Adesso sono le 05:43.
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com