MS Windows Wormable Vulnerability, Out-of-Band Patch Released (MS08-067)

Inserito da 24 ottobre, 2008 (0) Commenti

Si tratta di :Sicurezza

Threat Type: Malicious Site / Malicious Code

Websense® Security LabsTM has received reports of exploits circulating in wild that take advantage of a serious vulnerability. just released an out-of-band patch to address this just hours ago (see MS08-067).

The remote code execution vulnerability is found in netapi32.dll, and carries a severity rating of “Critical” by Microsoft, affecting even fully patched Windows machines. This vulnerability (CVE-2008-4250) allows malicious hackers to write a (self-propagating malicious code without need for any user interaction), by crafting a special RPC request. A successful exploitation would result in the complete control of victim machine.

To date, we have seen attacks installing a (Gimmiv) upon successful exploitation. At the time of this alert, only 25% of 36 anti-virus vendors could detect this malicious code. Blocking TCP ports 139 and 445 at the firewall is only a partial solution because most desktops have file/printer sharing turned on. The out-of-band patch release by Microsoft testifies to the severity of this vulnerability and the urgency for an immediate fix.

Websense is monitoring the development of this attack, and has classified the corresponding Web sites and malicious code that the exploit .

More information:

http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4250

http://blogs.technet.com/mmpc/archive/2008/10/23/get-protected-now.aspx

http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx

http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , ,

Exploits

Inserito da 15 luglio, 2008 (0) Commenti

Si tratta di :

Exploits si tratta di messaggi e-mail e non uso termini tecnici…
che sfuttano alcune falle più comuni client e-mail per diffondersi e addirittura eseguire comandi sul computer vittima.
Coloro che usano questo sistema sono persone perfide che usano le loro conoscenze informatiche per danneggiare altri utenti.
Con questo tipo di hoaxes bisogna stare attenti perché soltanto un esperto o meglio ancora un buon antivirus sono grado di bloccare.
Un esempio può essere il classico Trojan.BAT.FormatC.e e varianti che in poche parole prendono in giro il sistema operativo e ad esempio un file .bat bat.jpg (5882 byte)invece di avere la classica icona il sistema visualizza questa jpg.jpg (8173 byte) quindi viene associata l’icona di un immagine !!! chiaramente un utente poco esperto apre il file e spesso fa partire comandi dos come ad esempio il format che comporta la perdita totale dei dati.

Categories : Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Exploits e Virus utilizzando youtube

Inserito da 17 novembre, 2007 (0) Commenti

Attenzione::: Non aprire assolutamente e-mail che invitano a visualizzare

un video su youtube, si tratta di un normale messaggio scritto in html che contiene al suo interno un in grado di reindirizzare l’utente in un sito che somiglia a youtube, poi il trucchetto furbo del sito parallelo sta nel far finta di non riuscire a visualizzare il video problemi con il installato sul ’utente.(grande balla)

A questo punto scatta la trappola! viene chiesto all’utente di scaricare il file

install_flash_player.exe di 1.2 Mb con md5 “fb38066c348aaf5bf0d6513a2e635490.”

a questo punto basta confermare per installare il file per essere infettati dalla produzione del più organizzato di phisher la gang del “Rock Phish” group, i quali hanno centinaia e centinaia di di .

ATTENTI DUNQUE SENNO’ VI FANNO BALLARE!!!

SVEGLIA….. NON CLICCATE

Categories : Exploits,News,Phishing e Truffe,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Exploits

Inserito da 31 ottobre, 2007 (0) Commenti

Si tratta di :News

· Exploits si tratta di messaggi e non uso termini tecnici…
che sfuttano alcune falle dei più comuni client e-mail per diffondersi e
addirittura eseguire dei comandi sul computer vittima.
Coloro che usano questo sistema sono persone perfide che usano le loro
conoscenze informatiche per danneggiare altri utenti.
Con questo tipo di hoaxes bisogna stare attenti perché soltanto un
utente esperto o meglio ancora un buon antivirus sono in grado di
bloccare.
Un esempio può essere il classico Trojan.BAT.FormatC.e e varianti che in
poche parole prendono in giro il sistema operativo e ad esempio un
file .bat bat.jpg (5882 byte)invece di avere la classica icona il
sistema visualizza questa jpg.jpg (8173 byte) quindi viene associata
l’icona di un immagine !!! chiaramente un utente poco esperto apre il
file e spesso fa partire comandi dos come ad esempio il format che
comporta la perdita totale dei dati.

Categories : News Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,