<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Alcuni pensieri su Trojan.Spambot</title>
	<atom:link href="http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/</link>
	<description></description>
	<lastBuildDate>Sun, 07 Mar 2010 18:27:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: False e-mail invitano al download di video a luci rosse &#171; The Alexsandra Spaces</title>
		<link>http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/comment-page-2/#comment-673</link>
		<dc:creator>False e-mail invitano al download di video a luci rosse &#171; The Alexsandra Spaces</dc:creator>
		<pubDate>Sat, 24 Nov 2007 08:55:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/#comment-673</guid>
		<description>[...] L’e-mail è ovviamente falsa e rimanda ad un sito web ospitante malware. La tipologia di infezione è vecchia e di stampo prettamente italiano, molto simile ad una vecchia famiglia di altri trojan che girarono mesi addietro. [...]</description>
		<content:encoded><![CDATA[<p>[...] L’e-mail è ovviamente falsa e rimanda ad un sito web ospitante malware. La tipologia di infezione è vecchia e di stampo prettamente italiano, molto simile ad una vecchia famiglia di altri trojan che girarono mesi addietro. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PC Al Sicuro &#187; Blog Archive &#187; False e-mail invitano al download di video a luci rosse</title>
		<link>http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/comment-page-2/#comment-674</link>
		<dc:creator>PC Al Sicuro &#187; Blog Archive &#187; False e-mail invitano al download di video a luci rosse</dc:creator>
		<pubDate>Mon, 19 Nov 2007 18:02:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/#comment-674</guid>
		<description>[...] L&#8217;e-mail è ovviamente falsa e rimanda ad un sito web ospitante malware. La tipologia di infezione è vecchia e di stampo prettamente italiano, molto simile ad una vecchia famiglia di altri trojan che girarono mesi addietro. [...]</description>
		<content:encoded><![CDATA[<p>[...] L&#8217;e-mail è ovviamente falsa e rimanda ad un sito web ospitante malware. La tipologia di infezione è vecchia e di stampo prettamente italiano, molto simile ad una vecchia famiglia di altri trojan che girarono mesi addietro. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Giuseppe</title>
		<link>http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/comment-page-2/#comment-672</link>
		<dc:creator>Giuseppe</dc:creator>
		<pubDate>Wed, 18 Apr 2007 14:01:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/#comment-672</guid>
		<description>Ciao Marco, sono giunto sul tuo blog cercando di risolvere un problema relativo ad un&#039;infezione malware del tipo BHO.WebQuick.A.
Viene imputata l&#039;infezione a webmon.dll ma questo file non esiste sul mio pc. Le varie scansioni con antivirus antispyware e quantaltro danno esito negativo.
Solo VirIT all&#039;avvio mi trova una chiave di registro ({878E4122-A213-98AC-355B-3C723F572BA5}) infetta e la elimina.
Hai qualche notizia fresca o soluzione per debellare questo antipaticissimo worm?
Saluti e grazie
Giuseppe Ranoia</description>
		<content:encoded><![CDATA[<p>Ciao Marco, sono giunto sul tuo blog cercando di risolvere un problema relativo ad un&#8217;infezione malware del tipo BHO.WebQuick.A.<br />
Viene imputata l&#8217;infezione a webmon.dll ma questo file non esiste sul mio pc. Le varie scansioni con antivirus antispyware e quantaltro danno esito negativo.<br />
Solo VirIT all&#8217;avvio mi trova una chiave di registro ({878E4122-A213-98AC-355B-3C723F572BA5}) infetta e la elimina.<br />
Hai qualche notizia fresca o soluzione per debellare questo antipaticissimo worm?<br />
Saluti e grazie<br />
Giuseppe Ranoia</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PC Al Sicuro &#187; Archivio &#187; Occhio alle e-mail di San Valentino</title>
		<link>http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/comment-page-2/#comment-671</link>
		<dc:creator>PC Al Sicuro &#187; Archivio &#187; Occhio alle e-mail di San Valentino</dc:creator>
		<pubDate>Tue, 13 Feb 2007 15:27:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/#comment-671</guid>
		<description>[...] Risulta dunque valida l&#8217;analisi che era stata già fatta di questo trojan lo scorso dicembre a QUESTO INDIRIZZO, cambiano esclusivamente le chiavi di registro create che risultano essere:  HKEY_CLASSES_ROOTCLSID{AD42064f-2C53-CB42-1263-6A7F24C2B819} HKEY_CLASSES_ROOTInterface{BDA8125F-55CA-4168-6D9A-168E76C11ABD} HKEY_CLASSES_ROOTTypeLib{8E28DE0A-6A2E-4CB8-BBF0-BD131DC1A3B4} HKEY_CLASSES_ROOTWebDesk.webq HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AD42064F-2C53-CB42-1263-6A7F24C2B819} [...]</description>
		<content:encoded><![CDATA[<p>[...] Risulta dunque valida l&#8217;analisi che era stata già fatta di questo trojan lo scorso dicembre a QUESTO INDIRIZZO, cambiano esclusivamente le chiavi di registro create che risultano essere:  HKEY_CLASSES_ROOTCLSID{AD42064f-2C53-CB42-1263-6A7F24C2B819} HKEY_CLASSES_ROOTInterface{BDA8125F-55CA-4168-6D9A-168E76C11ABD} HKEY_CLASSES_ROOTTypeLib{8E28DE0A-6A2E-4CB8-BBF0-BD131DC1A3B4} HKEY_CLASSES_ROOTWebDesk.webq HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AD42064F-2C53-CB42-1263-6A7F24C2B819} [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Wix</title>
		<link>http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/comment-page-2/#comment-670</link>
		<dc:creator>Wix</dc:creator>
		<pubDate>Fri, 22 Dec 2006 11:51:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/#comment-670</guid>
		<description>Ci risiamo, un nuovo sito http://www.need-a-codec.biz/ che diffonde sempre lo stesso virus

ho fatto una piccolissima indagine e pare si siano spostati in russia questa volta.

un piccolo esame dell&#039;eseguibile fa notare che

[..]
llUnregisterServerDllRegisterServer&#124;*police.it&#124;*poliziadistato.it&#124;*polizia-penitenziaria.it&#124;*polstrada.it&#124;*poliziamunicipale.it&#124;*polmunicipalemartina.it&#124;*munipol.it&#124;*polizia.it&#124;*carabinieri.it&#124;*carabinieri-bellinzona.com&#124;*carabinieri.net&#124;*interno.it&#124;*uilinterno.it&#124;*mininterno.it&#124;*nsd.it&#124;*admi.it&#124;*concorsi.it&#124;*esteri.it&#124;*codacons.it&#124;*punto-informatico.it&#124;*clusit.it&#124;*criminologia.org&#124;*diritto.it&#124;*agcom.it&#124;*attivissimo.net&#124;*serviziinformazionesicurezza.gov.it&#124;*sisde.it&#124;*governo.it&#124;*palazzochigi.it&#124;&#124;*polizi*&#124;*avvoca*&#124;*finan*&#124;*police*&#124;*carabini*&#124;*polpost*&#124;*comando*&#124;*questur*
[..]

quindi direi che è sempre lui.

Ma non si stufano mai ?</description>
		<content:encoded><![CDATA[<p>Ci risiamo, un nuovo sito <a href="http://www.need-a-codec.biz/" rel="nofollow">http://www.need-a-codec.biz/</a> che diffonde sempre lo stesso virus</p>
<p>ho fatto una piccolissima indagine e pare si siano spostati in russia questa volta.</p>
<p>un piccolo esame dell&#8217;eseguibile fa notare che</p>
<p>[..]<br />
llUnregisterServerDllRegisterServer|*police.it|*poliziadistato.it|*polizia-penitenziaria.it|*polstrada.it|*poliziamunicipale.it|*polmunicipalemartina.it|*munipol.it|*polizia.it|*carabinieri.it|*carabinieri-bellinzona.com|*carabinieri.net|*interno.it|*uilinterno.it|*mininterno.it|*nsd.it|*admi.it|*concorsi.it|*esteri.it|*codacons.it|*punto-informatico.it|*clusit.it|*criminologia.org|*diritto.it|*agcom.it|*attivissimo.net|*serviziinformazionesicurezza.gov.it|*sisde.it|*governo.it|*palazzochigi.it||*polizi*|*avvoca*|*finan*|*police*|*carabini*|*polpost*|*comando*|*questur*<br />
[..]</p>
<p>quindi direi che è sempre lui.</p>
<p>Ma non si stufano mai ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PC Al Sicuro &#187; Archivio &#187; Spambot torna per gli auguri di Natale</title>
		<link>http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/comment-page-2/#comment-669</link>
		<dc:creator>PC Al Sicuro &#187; Archivio &#187; Spambot torna per gli auguri di Natale</dc:creator>
		<pubDate>Fri, 22 Dec 2006 10:40:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/#comment-669</guid>
		<description>[...] É cambiato il dropper, cioè il file eseguibile, in modo da renderlo di nuovo non individuabile da parte di molte società di antivirus, sono cambiate le modalità di diffusione, ma il trojan è rimasto sostanzialmente lo stesso. Per l&#8217;analisi è possibile guardare QUI. [...]</description>
		<content:encoded><![CDATA[<p>[...] É cambiato il dropper, cioè il file eseguibile, in modo da renderlo di nuovo non individuabile da parte di molte società di antivirus, sono cambiate le modalità di diffusione, ma il trojan è rimasto sostanzialmente lo stesso. Per l&#8217;analisi è possibile guardare QUI. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PC Al Sicuro &#187; Archivio &#187; La rete italiana in ginocchio? Non è tutta colpa dei malware</title>
		<link>http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/comment-page-2/#comment-668</link>
		<dc:creator>PC Al Sicuro &#187; Archivio &#187; La rete italiana in ginocchio? Non è tutta colpa dei malware</dc:creator>
		<pubDate>Wed, 13 Dec 2006 00:13:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/#comment-668</guid>
		<description>[...] Gromozon è stato appositamente studiato per il territorio italiano. Lo si capisce dai siti che trasmettevano l&#8217;infezione, raggiungibili esclusivamente se il pc era localizzato in Italia. Lo si capisce dal dialer che l&#8217;infezione installava, contenente ben nove numeri a pagamento con prefissi 899 e 892 attivi su territorio italiano. Ancora, andiamo a parlare del più recente avvocato che avrebbe dovuto praticamente denunciare mezza Italia via e-mail, caso meglio conosciuto come infezione da Trojan.Spambot. Anche qui il famoso removal_tool.exe è stato scritto appositamente per il territorio italiano. Lo si può notare dall&#8217;e-mail che invia, scritta in un italiano perfetto e credibilissimo, lo si può capire dal fatto che se ne guarda bene dall&#8217;infettare pc utilizzati da polizia, carabinieri, enti governativi italiani o testate di informazione sempre italiane. Per terminare, possiamo parlare altresì del Trojan.Hijacker che da giorni si diffonde anch&#8217;egli via e-mail. Anche questa e-mail scritta in italiano perfetto, anche questo trojan con funzioni di dialer, cioè di dirottare le chiamate dei modem analogici a numeri a pagamento italiani con prefisso 899. [...]</description>
		<content:encoded><![CDATA[<p>[...] Gromozon è stato appositamente studiato per il territorio italiano. Lo si capisce dai siti che trasmettevano l&#8217;infezione, raggiungibili esclusivamente se il pc era localizzato in Italia. Lo si capisce dal dialer che l&#8217;infezione installava, contenente ben nove numeri a pagamento con prefissi 899 e 892 attivi su territorio italiano. Ancora, andiamo a parlare del più recente avvocato che avrebbe dovuto praticamente denunciare mezza Italia via e-mail, caso meglio conosciuto come infezione da Trojan.Spambot. Anche qui il famoso removal_tool.exe è stato scritto appositamente per il territorio italiano. Lo si può notare dall&#8217;e-mail che invia, scritta in un italiano perfetto e credibilissimo, lo si può capire dal fatto che se ne guarda bene dall&#8217;infettare pc utilizzati da polizia, carabinieri, enti governativi italiani o testate di informazione sempre italiane. Per terminare, possiamo parlare altresì del Trojan.Hijacker che da giorni si diffonde anch&#8217;egli via e-mail. Anche questa e-mail scritta in italiano perfetto, anche questo trojan con funzioni di dialer, cioè di dirottare le chiamate dei modem analogici a numeri a pagamento italiani con prefisso 899. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Attenzione a mail del genere - Amdclockers Forum</title>
		<link>http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/comment-page-2/#comment-667</link>
		<dc:creator>Attenzione a mail del genere - Amdclockers Forum</dc:creator>
		<pubDate>Wed, 06 Dec 2006 18:21:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/#comment-667</guid>
		<description>[...] &#160;     Posto un altro link che parla di questo Trojan.Spambot   PC Al Sicuro » Archivio » Alcuni pensieri su Trojan.Spambot  Valerio    __________________  Thanks to bCyclon [...]</description>
		<content:encoded><![CDATA[<p>[...] &nbsp;     Posto un altro link che parla di questo Trojan.Spambot   PC Al Sicuro » Archivio » Alcuni pensieri su Trojan.Spambot  Valerio    __________________  Thanks to bCyclon [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/comment-page-2/#comment-666</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Tue, 05 Dec 2006 10:32:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/#comment-666</guid>
		<description>ciao :D</description>
		<content:encoded><![CDATA[<p>ciao <img src='http://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: amvinfe</title>
		<link>http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/comment-page-1/#comment-665</link>
		<dc:creator>amvinfe</dc:creator>
		<pubDate>Tue, 05 Dec 2006 10:31:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/12/alcuni-pensieri-su-trojanspambot/#comment-665</guid>
		<description>ah ho dimenticato di salutare
Ciao</description>
		<content:encoded><![CDATA[<p>ah ho dimenticato di salutare<br />
Ciao</p>
]]></content:encoded>
	</item>
</channel>
</rss>
