<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Il trojan attacca i file multimediali</title>
	<atom:link href="http://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: PC Al Sicuro &#187; Blog Archive &#187; MacOS X è totalmente sicuro?</title>
		<link>https://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/comment-page-1/#comment-2011</link>
		<dc:creator>PC Al Sicuro &#187; Blog Archive &#187; MacOS X è totalmente sicuro?</dc:creator>
		<pubDate>Sat, 06 Dec 2008 16:06:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/#comment-2011</guid>
		<description>[...] I falsi codec per visualizzare filmati porno, finti programmi attaverso programmi di IM, crack, divx/vmw/xvid protetti da falsi DRM. Il social engineering, l&#8217;ingegneria sociale, è ancora il veicolo principale di numerosi attacchi e di diffusione di malware informatici in ambito Windows, ma ciò non toglie che lo stesso possa succedere in ambito MacOS X dove il problema che si porrebbe sarebbe identico. [...]</description>
		<content:encoded><![CDATA[<p>[...] I falsi codec per visualizzare filmati porno, finti programmi attaverso programmi di IM, crack, divx/vmw/xvid protetti da falsi DRM. Il social engineering, l&#8217;ingegneria sociale, è ancora il veicolo principale di numerosi attacchi e di diffusione di malware informatici in ambito Windows, ma ciò non toglie che lo stesso possa succedere in ambito MacOS X dove il problema che si porrebbe sarebbe identico. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PC Al Sicuro &#187; Blog Archive &#187; Trojan.DRMLive abusa della protezione DRM</title>
		<link>https://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/comment-page-1/#comment-2012</link>
		<dc:creator>PC Al Sicuro &#187; Blog Archive &#187; Trojan.DRMLive abusa della protezione DRM</dc:creator>
		<pubDate>Wed, 19 Nov 2008 02:18:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/#comment-2012</guid>
		<description>[...] Come un trojan analizzato precedentemente, Trojan.GetCodec, questo è un altro malware che utilizza i file multimediali per diffondersi - anche se in questo caso non infetta gli altri file audio o video presenti all&#8217;interno del PC. [...]</description>
		<content:encoded><![CDATA[<p>[...] Come un trojan analizzato precedentemente, Trojan.GetCodec, questo è un altro malware che utilizza i file multimediali per diffondersi &#8211; anche se in questo caso non infetta gli altri file audio o video presenti all&#8217;interno del PC. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/comment-page-1/#comment-2010</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Mon, 08 Sep 2008 15:02:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/#comment-2010</guid>
		<description>No. Però se hai una dimostrazione pratica ed efficiente di quello che stai dicendo puoi sempre mostrarla a conferenze nazionali o internazionali quali BlackHat, Defcon e così via. Sarebbe interessante ;)</description>
		<content:encoded><![CDATA[<p>No. Però se hai una dimostrazione pratica ed efficiente di quello che stai dicendo puoi sempre mostrarla a conferenze nazionali o internazionali quali BlackHat, Defcon e così via. Sarebbe interessante <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gatto</title>
		<link>https://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/comment-page-1/#comment-2002</link>
		<dc:creator>Gatto</dc:creator>
		<pubDate>Mon, 08 Sep 2008 13:25:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/#comment-2002</guid>
		<description>Ciao a tutti.
Volevo chiedere a Marco, come posso eliminare il virus che attacca lo stack pointer.....hai un tool tipo &quot;stack pointer al sicuro&quot; per eliminarlo?
Ciao grazie</description>
		<content:encoded><![CDATA[<p>Ciao a tutti.<br />
Volevo chiedere a Marco, come posso eliminare il virus che attacca lo stack pointer&#8230;..hai un tool tipo &#8220;stack pointer al sicuro&#8221; per eliminarlo?<br />
Ciao grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mark</title>
		<link>https://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/comment-page-1/#comment-2009</link>
		<dc:creator>Mark</dc:creator>
		<pubDate>Wed, 27 Aug 2008 10:51:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/#comment-2009</guid>
		<description>ciao a tutti
rispolvero questo articolo dopo un po di tempo perchè ho avuto la possibilita di &quot;testare&quot; questa campione di trojan

volevo chiedere a Marco (visto la sua alta competenza): è normale che con un programma di virtualizzazione come Returnil attivo, se si viene infetti da questo trojan, questo riesca ad entrare in altre partizioni ed infettare i brani li presenti, senza alcuna interazione da parte dell&#039;utente?

lo so che Returnil protegge solo la partizione del Sistema Operativo, ma è anche vero che (riferendomi al mio test) nn sono andato io manualmente a cercare quei file nell&#039;altra partizione, io mi sono limitato ad avviare il campione, e nn ho fatto alcuna operazione al pc, se nn avere davanti la schermata di Filemon per vedere ogni operazione che veniva eseguita...

nn avevo risorse del computer aperto, nn c&#039;era alcuna finestra aperta relativa a qualke cartella dell&#039;altra partizione....

si tratta o no di un limite gravisssimo di Returnil?? oppure si tratta di un bug?

forse nn è il luogo adatto e me ne scuso, ma sarei curioso di sapere cosa ne pensa Marco....

se potete,eventualmente, indicarmi nel forum di pc al sicuro in quale sezione poter presentare questo quesito e anche poterlo esplicare meglio...grazie</description>
		<content:encoded><![CDATA[<p>ciao a tutti<br />
rispolvero questo articolo dopo un po di tempo perchè ho avuto la possibilita di &#8220;testare&#8221; questa campione di trojan</p>
<p>volevo chiedere a Marco (visto la sua alta competenza): è normale che con un programma di virtualizzazione come Returnil attivo, se si viene infetti da questo trojan, questo riesca ad entrare in altre partizioni ed infettare i brani li presenti, senza alcuna interazione da parte dell&#8217;utente?</p>
<p>lo so che Returnil protegge solo la partizione del Sistema Operativo, ma è anche vero che (riferendomi al mio test) nn sono andato io manualmente a cercare quei file nell&#8217;altra partizione, io mi sono limitato ad avviare il campione, e nn ho fatto alcuna operazione al pc, se nn avere davanti la schermata di Filemon per vedere ogni operazione che veniva eseguita&#8230;</p>
<p>nn avevo risorse del computer aperto, nn c&#8217;era alcuna finestra aperta relativa a qualke cartella dell&#8217;altra partizione&#8230;.</p>
<p>si tratta o no di un limite gravisssimo di Returnil?? oppure si tratta di un bug?</p>
<p>forse nn è il luogo adatto e me ne scuso, ma sarei curioso di sapere cosa ne pensa Marco&#8230;.</p>
<p>se potete,eventualmente, indicarmi nel forum di pc al sicuro in quale sezione poter presentare questo quesito e anche poterlo esplicare meglio&#8230;grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: TNT</title>
		<link>https://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/comment-page-1/#comment-2007</link>
		<dc:creator>TNT</dc:creator>
		<pubDate>Fri, 25 Jul 2008 21:11:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/#comment-2007</guid>
		<description>Maverick, bah... veramente quel forum non lo capisco... praticamente oltre a flame e troll non c&#039;e&#039; nulla... il bello e&#039; che censurano pure i messaggi a caso, ne cancellano alcuni senza dire niente che non contengono nulla di offensivo e poi ne lasciano alcuni che sono puri e semplici post per alimentare flame. Assurdo.</description>
		<content:encoded><![CDATA[<p>Maverick, bah&#8230; veramente quel forum non lo capisco&#8230; praticamente oltre a flame e troll non c&#8217;e&#8217; nulla&#8230; il bello e&#8217; che censurano pure i messaggi a caso, ne cancellano alcuni senza dire niente che non contengono nulla di offensivo e poi ne lasciano alcuni che sono puri e semplici post per alimentare flame. Assurdo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/comment-page-1/#comment-2008</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Fri, 25 Jul 2008 12:34:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/#comment-2008</guid>
		<description>Ps: Ieri sera mi sono preso un paio di orette e ho scritto un cleaner per questo trojan
&lt;a href=&quot;http://img521.imageshack.us/my.php?image=cleaneref6.jpg&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;&lt;img src=&quot;http://img521.imageshack.us/img521/1981/cleaneref6.th.jpg&quot; border=&quot;0&quot;/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
		<content:encoded><![CDATA[<p>Ps: Ieri sera mi sono preso un paio di orette e ho scritto un cleaner per questo trojan<br />
<a href="http://img521.imageshack.us/my.php?image=cleaneref6.jpg" target="_blank" rel="nofollow"><img src="http://img521.imageshack.us/img521/1981/cleaneref6.th.jpg" border="0"/></a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/comment-page-1/#comment-2003</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Fri, 25 Jul 2008 07:17:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/#comment-2003</guid>
		<description>Grazie per tutti i commenti :)

Non mi trovate del tutto d&#039;accordo. Come spiegato prima, il fatto che molte società offuschino, completamente o in parte, i link è dovuto in parte ad evitare che utenti curiosi e senza le conoscenze necessarie provochino più danni e aiutino la diffusione del malware.

Poi, certamente, ci sono utenti che sanno anche quello che fanno. In generale, però, i gestori del blog non possono distinguere tra le varie tipologie di utenza e, di conseguenza, la maggior parte delle volte devono per forza di cose optare per il peggiore dei casi.

Ciò non toglie che sia possibile contattare i gestori dei blog, se si è interessati, per richiedere maggiori informazioni ed eventuali link ;)</description>
		<content:encoded><![CDATA[<p>Grazie per tutti i commenti <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Non mi trovate del tutto d&#8217;accordo. Come spiegato prima, il fatto che molte società offuschino, completamente o in parte, i link è dovuto in parte ad evitare che utenti curiosi e senza le conoscenze necessarie provochino più danni e aiutino la diffusione del malware.</p>
<p>Poi, certamente, ci sono utenti che sanno anche quello che fanno. In generale, però, i gestori del blog non possono distinguere tra le varie tipologie di utenza e, di conseguenza, la maggior parte delle volte devono per forza di cose optare per il peggiore dei casi.</p>
<p>Ciò non toglie che sia possibile contattare i gestori dei blog, se si è interessati, per richiedere maggiori informazioni ed eventuali link <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Edgar</title>
		<link>https://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/comment-page-1/#comment-2004</link>
		<dc:creator>Edgar</dc:creator>
		<pubDate>Fri, 25 Jul 2008 03:10:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/#comment-2004</guid>
		<description>Concordo con il fatto che rendere pubblico un link possa essere utile per informare della fonte del  possibile pericolo e perche&#039; no,  di permettere a chi si interessa per lavoro o per hobby, di malware di avere la possibilita&#039; di verificare in prima persona il problema.
L&#039;impressione e&#039; che, a volte, tanto per non fare nomi, ad esempio Trend Micro blog, non venga diffuso il link per evitare che altri abbiano la possibilita&#039; di dare una occhiata piu&#039; da vicino alla fonte del malware e magari commentare o fare anche loro una analisi del problema.
Tanto per intenderci, personalmente preferisco  ad esempio blog come quello di Dancho Danchev&#039;s che pubblica sempre tutti riferimenti (urls ecc...) a quello di cui scrive.

Edgar</description>
		<content:encoded><![CDATA[<p>Concordo con il fatto che rendere pubblico un link possa essere utile per informare della fonte del  possibile pericolo e perche&#8217; no,  di permettere a chi si interessa per lavoro o per hobby, di malware di avere la possibilita&#8217; di verificare in prima persona il problema.<br />
L&#8217;impressione e&#8217; che, a volte, tanto per non fare nomi, ad esempio Trend Micro blog, non venga diffuso il link per evitare che altri abbiano la possibilita&#8217; di dare una occhiata piu&#8217; da vicino alla fonte del malware e magari commentare o fare anche loro una analisi del problema.<br />
Tanto per intenderci, personalmente preferisco  ad esempio blog come quello di Dancho Danchev&#8217;s che pubblica sempre tutti riferimenti (urls ecc&#8230;) a quello di cui scrive.</p>
<p>Edgar</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: juninho85</title>
		<link>https://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/comment-page-1/#comment-2005</link>
		<dc:creator>juninho85</dc:creator>
		<pubDate>Wed, 23 Jul 2008 21:11:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/07/il-trojan-attacca-i-file-multimediali/#comment-2005</guid>
		<description>&quot;Per quanto riguarda la seconda critica anch’io penso che sia meglio scrivere tutto per avere una informazione piu’ completa.&quot;

concordo con quanto detto da maverick...considera che chi legge questo portale magari maneggia altri pc oltre a quello di casa propria,per cui potenzialmente chissà quanti utenti puoi salvare permettendoci di conoscere qualche dominio in più da blacklistare.
non vuole essere una critica(anche perchè non sono certo io a poter venire qui a fartele :D) ma uno spunto di riflessione :)</description>
		<content:encoded><![CDATA[<p>&#8220;Per quanto riguarda la seconda critica anch’io penso che sia meglio scrivere tutto per avere una informazione piu’ completa.&#8221;</p>
<p>concordo con quanto detto da maverick&#8230;considera che chi legge questo portale magari maneggia altri pc oltre a quello di casa propria,per cui potenzialmente chissà quanti utenti puoi salvare permettendoci di conoscere qualche dominio in più da blacklistare.<br />
non vuole essere una critica(anche perchè non sono certo io a poter venire qui a fartele <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ) ma uno spunto di riflessione <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

