<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Il grave problema delle botnet</title>
	<atom:link href="http://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Me</title>
		<link>https://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/comment-page-1/#comment-2208</link>
		<dc:creator>Me</dc:creator>
		<pubDate>Tue, 08 Dec 2009 13:05:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/#comment-2208</guid>
		<description>salve.non centra molto la mia domanda ma sto cercando un antivirus che protegga decentemente il mio computer.se possibile mi piacerebbe sapere qual&#039;è il miglior antivirus in circolazione.mi daresti qualche suggerimento?molte grazie...</description>
		<content:encoded><![CDATA[<p>salve.non centra molto la mia domanda ma sto cercando un antivirus che protegga decentemente il mio computer.se possibile mi piacerebbe sapere qual&#8217;è il miglior antivirus in circolazione.mi daresti qualche suggerimento?molte grazie&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vogliaditerra &#187; Blog Archive &#187; Mail delivery</title>
		<link>https://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/comment-page-1/#comment-966</link>
		<dc:creator>Vogliaditerra &#187; Blog Archive &#187; Mail delivery</dc:creator>
		<pubDate>Wed, 30 Apr 2008 21:33:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/#comment-966</guid>
		<description>[...] Da ieri mattina un spammer usa l&#8217;indirizzo del contadino come mittente. E&#8217; imbarazzante ricevere centinai di Delivery Status Notification (Failure) in due ore ogni mattina. Sei sicuro che non è il tuo PC che li manda? &#8230;un altro grave problema a livello mondiale sono le botnet. Molti pc vengono infettati da rootkit, backdoor e trojan - i primi solitamente per nascondere i secondi - senza che gli utenti se ne rendano conto. Non parlo di utenti singoli, qualcuno può tranquillamente dire “io non sono infetto, mi preoccupo della difesa del mio pc con un antivirus aggiornato, non vedo tutto questo allarme“. Il problema non è quel singolo utente però, ci sono centinaia di migliaia di pc infetti, aziende, enti, ma anche singoli computer desktop casalinghi, che sono infetti a loro insaputa. Quei pc entrano a far parte di reti mondiali, reti controllate dai creatori di malware. I pc infetti restano in attesa di comandi, di azioni da eseguire. [...]</description>
		<content:encoded><![CDATA[<p>[...] Da ieri mattina un spammer usa l&#8217;indirizzo del contadino come mittente. E&#8217; imbarazzante ricevere centinai di Delivery Status Notification (Failure) in due ore ogni mattina. Sei sicuro che non è il tuo PC che li manda? &#8230;un altro grave problema a livello mondiale sono le botnet. Molti pc vengono infettati da rootkit, backdoor e trojan &#8211; i primi solitamente per nascondere i secondi &#8211; senza che gli utenti se ne rendano conto. Non parlo di utenti singoli, qualcuno può tranquillamente dire “io non sono infetto, mi preoccupo della difesa del mio pc con un antivirus aggiornato, non vedo tutto questo allarme“. Il problema non è quel singolo utente però, ci sono centinaia di migliaia di pc infetti, aziende, enti, ma anche singoli computer desktop casalinghi, che sono infetti a loro insaputa. Quei pc entrano a far parte di reti mondiali, reti controllate dai creatori di malware. I pc infetti restano in attesa di comandi, di azioni da eseguire. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Luca</title>
		<link>https://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/comment-page-1/#comment-965</link>
		<dc:creator>Luca</dc:creator>
		<pubDate>Fri, 15 Feb 2008 15:01:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/#comment-965</guid>
		<description>Sono sotto attacco anke i server di mindforge. Ai quali sono collegate molte chat. Io vorrei proprio sapere quale gusto ci provano questi a bloccare i servizi che tutti i giorni la gente utilizza. E poi andare la e spaccargli la faccia solo x divertimento, com probabilmente stanno facendo loro.</description>
		<content:encoded><![CDATA[<p>Sono sotto attacco anke i server di mindforge. Ai quali sono collegate molte chat. Io vorrei proprio sapere quale gusto ci provano questi a bloccare i servizi che tutti i giorni la gente utilizza. E poi andare la e spaccargli la faccia solo x divertimento, com probabilmente stanno facendo loro.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Luca</title>
		<link>https://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/comment-page-1/#comment-964</link>
		<dc:creator>Luca</dc:creator>
		<pubDate>Tue, 08 May 2007 15:14:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/#comment-964</guid>
		<description>Se volete vedere un esempio di ddos i nostri server sono attualmente sotto attacco.

Si tratta di un server su cui teniamo un gioco online e il server contenente il relativo forum.

www.egamers.it / www.egforum.it

Attualmente il server di gioco è stato scollegato dalla rete perchè si trova in una webfarm e gli amministratori di tale webfarm hanno preferito isolare la nostra macchina per evitare danni anche agli altri server mentre quello del forum sta avendo molti problemi, da errori di script a numerosi downtime.

Adesso vorrei capire una cosa: sappiamo chi è perchè si vanta apertamente dei danni che ci sta causando (siamo una community che vanta più di 1000 utenti attivi quindi il danno è abbastanza ingente) ma in termini legali cosa possiamo fare?
L&#039;attacco DDOS viene lanciato da pc/server inconsapevoli e il lamer si vanta di non poter essere accusato di nulla non sferrando un attacco direttamente dal suo pc.

è veramente così intoccabile o c&#039;è modo di fregarlo? Perchè noi ci siamo rivolti alla polizia postale ma per ora ancora nessuna notizia.

Non è possibile risalire al computer infetto e partire da quello per rintracciare il pc che lo comanda?

Grazie.</description>
		<content:encoded><![CDATA[<p>Se volete vedere un esempio di ddos i nostri server sono attualmente sotto attacco.</p>
<p>Si tratta di un server su cui teniamo un gioco online e il server contenente il relativo forum.</p>
<p><a href="http://www.egamers.it" rel="nofollow">http://www.egamers.it</a> / <a href="http://www.egforum.it" rel="nofollow">http://www.egforum.it</a></p>
<p>Attualmente il server di gioco è stato scollegato dalla rete perchè si trova in una webfarm e gli amministratori di tale webfarm hanno preferito isolare la nostra macchina per evitare danni anche agli altri server mentre quello del forum sta avendo molti problemi, da errori di script a numerosi downtime.</p>
<p>Adesso vorrei capire una cosa: sappiamo chi è perchè si vanta apertamente dei danni che ci sta causando (siamo una community che vanta più di 1000 utenti attivi quindi il danno è abbastanza ingente) ma in termini legali cosa possiamo fare?<br />
L&#8217;attacco DDOS viene lanciato da pc/server inconsapevoli e il lamer si vanta di non poter essere accusato di nulla non sferrando un attacco direttamente dal suo pc.</p>
<p>è veramente così intoccabile o c&#8217;è modo di fregarlo? Perchè noi ci siamo rivolti alla polizia postale ma per ora ancora nessuna notizia.</p>
<p>Non è possibile risalire al computer infetto e partire da quello per rintracciare il pc che lo comanda?</p>
<p>Grazie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gromozon: cosa c’è veramente dietro? &#171; The Alexsandra Spaces</title>
		<link>https://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/comment-page-1/#comment-963</link>
		<dc:creator>Gromozon: cosa c’è veramente dietro? &#171; The Alexsandra Spaces</dc:creator>
		<pubDate>Sat, 17 Mar 2007 19:15:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/#comment-963</guid>
		<description>[...] A confermare tutto ciò sono i numeri ed i numerosi attacchi di questo tipi che sono stati inferti anche a famosi siti. Solo attraverso botnet di pc zombi, infatti, sarebbe possibile saturare la banda di un server. Un attacco di tipo DDoS (Distributed Denial of Service) serve per amplificare a dismisura la potenza di un attacco DoS. Per portare a segno un attacco di questo tipo sono necessarie molte, moltissime, macchine zombie sulle quali sia presente un Trojan o in questo caso più probabilmente un Rootkit. [...]</description>
		<content:encoded><![CDATA[<p>[...] A confermare tutto ciò sono i numeri ed i numerosi attacchi di questo tipi che sono stati inferti anche a famosi siti. Solo attraverso botnet di pc zombi, infatti, sarebbe possibile saturare la banda di un server. Un attacco di tipo DDoS (Distributed Denial of Service) serve per amplificare a dismisura la potenza di un attacco DoS. Per portare a segno un attacco di questo tipo sono necessarie molte, moltissime, macchine zombie sulle quali sia presente un Trojan o in questo caso più probabilmente un Rootkit. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gromozon: cosa c&#8217;è veramente dietro? - PianetaPc blog</title>
		<link>https://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/comment-page-1/#comment-962</link>
		<dc:creator>Gromozon: cosa c&#8217;è veramente dietro? - PianetaPc blog</dc:creator>
		<pubDate>Mon, 12 Mar 2007 12:45:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/#comment-962</guid>
		<description>[...] A confermare tutto ciò sono i numeri ed i numerosi attacchi di questo tipi che sono stati inferti anche a famosi siti. Solo attraverso botnet di pc zombi, infatti, sarebbe possibile saturare la banda di un server. Un attacco di tipo DDoS (Distributed Denial of Service) serve per amplificare a dismisura la potenza di un attacco DoS. Per portare a segno un attacco di questo tipo sono necessarie molte, moltissime, macchine zombie sulle quali sia presente un Trojan o in questo caso più probabilmente un Rootkit. [...]</description>
		<content:encoded><![CDATA[<p>[...] A confermare tutto ciò sono i numeri ed i numerosi attacchi di questo tipi che sono stati inferti anche a famosi siti. Solo attraverso botnet di pc zombi, infatti, sarebbe possibile saturare la banda di un server. Un attacco di tipo DDoS (Distributed Denial of Service) serve per amplificare a dismisura la potenza di un attacco DoS. Per portare a segno un attacco di questo tipo sono necessarie molte, moltissime, macchine zombie sulle quali sia presente un Trojan o in questo caso più probabilmente un Rootkit. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sbronzo di Riace</title>
		<link>https://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/comment-page-1/#comment-949</link>
		<dc:creator>Sbronzo di Riace</dc:creator>
		<pubDate>Mon, 15 Jan 2007 14:46:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/#comment-949</guid>
		<description>Marco, fatti un giro su questo sito:

http://www.openwares.org/

Troverai diversi software (per non dire tutti) che contengono malware. Ad esempio arcade contiene una libreria che molti antivirus riconoscono come adware.bho
Il sito è tristemente famoso e i produttori di antivirus e antispyware dovrebbero sempre esaminare il software che si trova su questo sito.</description>
		<content:encoded><![CDATA[<p>Marco, fatti un giro su questo sito:</p>
<p><a href="http://www.openwares.org/" rel="nofollow">http://www.openwares.org/</a></p>
<p>Troverai diversi software (per non dire tutti) che contengono malware. Ad esempio arcade contiene una libreria che molti antivirus riconoscono come adware.bho<br />
Il sito è tristemente famoso e i produttori di antivirus e antispyware dovrebbero sempre esaminare il software che si trova su questo sito.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: piero</title>
		<link>https://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/comment-page-1/#comment-955</link>
		<dc:creator>piero</dc:creator>
		<pubDate>Mon, 15 Jan 2007 11:43:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/#comment-955</guid>
		<description>Certo, ma visto che questo sw si evolve in modo piuttosto sofisticato c&#039;e` da aspettarsi dei miglioramenti anche dal punto di vista della capacita` di camuffare il traffico generato.
Alla fine, credo che si torni sempre all&#039;assunto di base: bisogna innanzitutto evitare che il software non autorizzato giri sui nostri computer. Imho e` da questa prospettiva che bisogna affrontare il problema, poi naturalmente tutti gli strumenti e le metodologie per individuare le infezioni sono utili e complementano le attivita&#039; di difesa.</description>
		<content:encoded><![CDATA[<p>Certo, ma visto che questo sw si evolve in modo piuttosto sofisticato c&#8217;e` da aspettarsi dei miglioramenti anche dal punto di vista della capacita` di camuffare il traffico generato.<br />
Alla fine, credo che si torni sempre all&#8217;assunto di base: bisogna innanzitutto evitare che il software non autorizzato giri sui nostri computer. Imho e` da questa prospettiva che bisogna affrontare il problema, poi naturalmente tutti gli strumenti e le metodologie per individuare le infezioni sono utili e complementano le attivita&#8217; di difesa.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andrea</title>
		<link>https://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/comment-page-1/#comment-954</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Mon, 15 Jan 2007 11:31:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/#comment-954</guid>
		<description>No beh, molti malware utilizzano l&#039;http per parlare con il mondo esterno, questo si. Ma solitamente per far parte di una botnet serve qualcosa di centralizzato, spesso è utilizzato il protocollo IRC per far ciò. Poi per carità, quasi tutti i trojan downloader utilizzano il protocollo http per uscire su internet, assolutamente. Ma non basta che esca su internet, deve stabilire una connessione verso qualcosa possibilmente di centralizzato. Un chan irc solitamente è l&#039;ideale per queste cose. Ciò non toglie che si possa fare in qualche modo un server http, ma per la maggior parte sono utilizzati canali irc per vari motivi (vedi IRCBot, SDBot, RBot).

Ovvio, poi una analisi completa del traffico internet alla ricerca di anormalità è la cosa migliore ma è anche immensa da fare...in qualche modo bisogna porre almeno qualche paletto.

Ovviamente, tutto imho</description>
		<content:encoded><![CDATA[<p>No beh, molti malware utilizzano l&#8217;http per parlare con il mondo esterno, questo si. Ma solitamente per far parte di una botnet serve qualcosa di centralizzato, spesso è utilizzato il protocollo IRC per far ciò. Poi per carità, quasi tutti i trojan downloader utilizzano il protocollo http per uscire su internet, assolutamente. Ma non basta che esca su internet, deve stabilire una connessione verso qualcosa possibilmente di centralizzato. Un chan irc solitamente è l&#8217;ideale per queste cose. Ciò non toglie che si possa fare in qualche modo un server http, ma per la maggior parte sono utilizzati canali irc per vari motivi (vedi IRCBot, SDBot, RBot).</p>
<p>Ovvio, poi una analisi completa del traffico internet alla ricerca di anormalità è la cosa migliore ma è anche immensa da fare&#8230;in qualche modo bisogna porre almeno qualche paletto.</p>
<p>Ovviamente, tutto imho</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: piero</title>
		<link>https://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/comment-page-1/#comment-953</link>
		<dc:creator>piero</dc:creator>
		<pubDate>Mon, 15 Jan 2007 10:23:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/il-grave-problema-delle-botnet/#comment-953</guid>
		<description>&gt;

Nulla vieta (anzi scommetto che è proprio così..) al malware di usare proprio l&#039;http per parlare con l&#039;esterno. Quindi sarebbe necessario un&#039;analisi del traffico alla ricerca di attività anomale, ammesso che sia possibile differenziarle dalla normale attività web degli utenti. Non ho idea se qualcuno ci stia lavorando su...</description>
		<content:encoded><![CDATA[<p>&gt;</p>
<p>Nulla vieta (anzi scommetto che è proprio così..) al malware di usare proprio l&#8217;http per parlare con l&#8217;esterno. Quindi sarebbe necessario un&#8217;analisi del traffico alla ricerca di attività anomale, ammesso che sia possibile differenziarle dalla normale attività web degli utenti. Non ho idea se qualcuno ci stia lavorando su&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

