Da Antirootkit.com la notizia della comparsa di un nuovo rootkit che si nasconde nel Master Boot Record di Windows XP e di Vista. Il rootkit a quanto pare sfrutta una falla del MBR, che può essere riscritto dall’interno di Windows.
Una volta insediatosi il rootkit si esegue al boot del sistema, prima del’avvio di XP o Vista, e in questo modo assume il controllo completo del processo di boot del sistema operativo e può installare ed eseguire qualsiasi applicazione senza che l’utente del pc o il suo sistema operativo ne siano consapevoli. Nell’articolo trovate anche un link ad un’analisi approfondita del rootkit effettuata da GMER, uno dei migliori tool di rilevazione rootkit.
Niente di sorprendente dal punto di vista concettuale, considerato che l’obiettivo dei rootkit è appunto quello di installarsi nei sistemi operativi in maniera completamente nascosta e invisibile, e ad un livello talmente profondo che nessun programma caricato nel sistema stesso possa scoprirli o neutralizzarli.
L’unica difesa efficace contro di loro, al momento, è la prevenzione, una prevenzione rappresentata da un sistema di sicurezza stratificato, o multi livello. Purtroppo, come è accaduto per altre precedenti minacce informatiche, e per i programmi e le metodologie per difendersene, c’è da prevedere che la comunità dei normali utenti informatici , notoriamente restia e anche lenta nel percepire gli allarmi e le informazioni sulla sicurezza dei loro pc, dovrà aspettare di rimanere più o meno gravemente scottata anche dall’insidia dei rootkit, prima di rendersi conto della necessità di provvedere a difendersi da essi.
Per approfondire l’argomento leggete questo articolo sul sito di Pcalsicuro.com.
p.s.: Vista è risultato solo parzialmente vulnerabile, infatti è vulnerabile solo se ha l’UAC è disabilitato.
(Continua…)

La nostra privacy è importante e il nostro computer “se non protetto” è un facile bersaglio di tutti gli attachi informatici provenienti dalla rete.
Non affidatevi totalmente al firewall di windows, non garantisce “assolutamente” una corretta protezione del vostro sistema.. infatti potreste essere zombie inconsapevoli delle tante botnet sparse per la rete facendo correre gravi rischi ai vostri dati più privati (carte di credito, codici, password ecc..).
Per avere un minimo di protezione non possono mancare nel nostro computer un software antivirus un firewall e un antispyware per fornirci un buon grado di protezione da: attacchi da parte di cracker/hacker/lamer, virus, trojan, spyware e molto altro.
Vi segnalo questa validissima lista di oltre 125 Software e servizi per la sicurezza informatica trovata sul blog Geekissimo:
(Continua…)
XRumer è un tool progettato per pubblicare spam e link pericolosi su forum, siti web, blog.
E’ venduto online al prezzo di 450 dollari.Secondo il suo autore,XRumer è in grado di creare oltre 110 commenti in meno di 15 minuti.
Questo programma opera nel seguente modo. I cyber criminali scelgono il messaggio ed il link che vogliono “postare” attraverso XRumer sui diversi forum, così come il nome dell’utente, l’indirizzo di posta elettronica etc. per la registrazione. Generalmente, il messaggio spam contiene un link a pagine colpite dal malware, anche se XRumer può essere utilizzato per pubblicizzare siti web.
In seguito, i cyber criminali cercheranno in Internet le pagine, i blog o i forum più adatti che permettano ai visitatori di aggiungere commenti. Per fare ciò, solitamente viene usato Hrefer, uno strumento che utilizza i motori di ricerca per effettuare questa operazione. Questo tool può essere acquistato insieme a XRumer con un costo aggiuntivo di 50 dollari. Infine, il programma pericoloso si registra come un utente e pubblica i propri commenti.
Luis Corrons, direttore tecnico dei laboratori di Panda Software afferma: (Continua…)

LiveKill Clean Messenger è un software gratuito che ci permette di rimuovere i virus da tutte le versioni di Msn e Windows Live Messenger.
Per eliminare tutti i virus per Msn che avete sul pc è molto semplice, basterà infatti fare click su Clean Messenger Msn and WLM…
L’antivirus andrà ad effettuare una scansione di tutto il disco rigido, in particolare alle cartelle che possono essere maggiormente esposte al rischio di contagio dei virus per Msn e Windows Live Messenger.
fonte: Msn Tribe