<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PowerBlog.it &#187; Antivirus</title>
	<atom:link href="http://www.powerblog.it/sezioni/category/antivirus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.powerblog.it</link>
	<description>Aggregatore di News, Informatica, Video e molto altro ancora.</description>
	<lastBuildDate>Sat, 04 Feb 2012 14:00:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>Hacker minacciano di rilasciare il sorgente di Norton Antivirus</title>
		<link>http://www.powerblog.it/sezioni/informatica/hacker-minacciano-di-rilasciare-il-sorgente-di-norton-antivirus/</link>
		<comments>http://www.powerblog.it/sezioni/informatica/hacker-minacciano-di-rilasciare-il-sorgente-di-norton-antivirus/#comments</comments>
		<pubDate>Tue, 17 Jan 2012 08:00:19 +0000</pubDate>
		<dc:creator>update</dc:creator>
				<category><![CDATA[- INFORMATICA -]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[brevetti software]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[symantec antivirus 10.2]]></category>
		<category><![CDATA[symantec endpoint protection 11.0]]></category>

		<guid isPermaLink="false">http://www.downloadblog.it/post/16057/hacker-minacciano-di-rilasciare-i-sorgenti-di-due-antivirus-symantec</guid>
		<description><![CDATA[Un gruppo di hacker che si fa chiamare Yama Tough ha annunciato via Twitter l&#8217;intenzione di rilasciare nella giornata di oggi il codice sorgente di Norton Antivirus, il celebre software[...]]]></description>
			<content:encoded><![CDATA[
    <p style="clear:both">
      <a href="http://www.facebook.com/sharer.php?u=http://www.downloadblog.it/post/16057/hacker-minacciano-di-rilasciare-i-sorgenti-di-due-antivirus-symantec" style="margin-right:6px"><img src="http://static.blogo.it/i/like-it-it.gif" width=66 height=20 alt="Mi piace" /></a>
      <a href="https://plusone.google.com/_/+1/confirm?hl=it&url=http://www.downloadblog.it/post/16057/hacker-minacciano-di-rilasciare-i-sorgenti-di-due-antivirus-symantec" style="margin-right:6px"><img src="http://static.blogo.it/i/plusone.gif" width=32 height=20 alt="+1" /></a>
      <a href="https://twitter.com/intent/tweet?source=&text=Hacker+minacciano+di+rilasciare+il+sorgente+di+Norton+Antivirus&url=http://www.downloadblog.it/post/16057/hacker-minacciano-di-rilasciare-i-sorgenti-di-due-antivirus-symantec" style="margin-right:6px"><img src="http://static.blogo.it/i/tweet.gif" width=55 height=20 alt="Tweet" /></a>
    </p>
<p><img src="http://static.blogo.it/downloadblog/YamaTough_Twitter.jpg" class="post" border="0" width="586" height="261" alt="YamaTough_Twitter" /><br clear="all" /></p>
<p>Un gruppo di hacker che si fa chiamare Yama Tough ha annunciato <a href="https://twitter.com/#!/yamatough/status/158233713363255298">via Twitter</a> l&#8217;intenzione di rilasciare nella giornata di oggi il codice sorgente di Norton Antivirus, il celebre software prodotto dalla Symantec. Dall&#8217;account di Twitter del gruppo non sono emersi altri particolari, ma in un post su Pastebin, ormai rimosso, gli hacker sostenevano di essere in possesso dei sorgenti di decine di compagnie, ottenuti dopo esser riusciti ad entrare nei server dell&#8217;intelligence indiana che, a seguito di un controllo sulla sicurezza dei sorgenti stessi, aveva dimenticato di cancellarli. </p>
<p>Ci eravamo <a href="http://www.downloadblog.it/post/15955/symantec-subisce-il-furto-dei-sorgenti-di-alcuni-programmi-antivirus">già occupati</a> di quel furto ed anche la Symantec era intervenuta sulla questione tranquillizzando gli utenti e dichiarando che uno dei sorgenti rubati era relativo alla versione 10.2 di Norton Antivirus - l&#8217;altro è di Endpoint Protection 11.0 - risalente a cinque anni fa: &#8220;<em>La versione attuale di Norton Utilities è stata completamente ricostruita e non ha nessun codice in comune con Norton Utilities 2006 e la pubblicazione del codice relativo alla versione del 2006 non costituisce alcuna minaccia per gli utilizzatori della versione corrente</em>&#8220;.</p>
<p>L&#8217;azienda ha escluso, quindi, che un&#8217;eventuale manipolazione di quel codice possa portare ad un attacco diretto ai prodotti Norton attuali. O meglio, ha usato il termine &#8220;<em>unlikely</em>&#8220;, improbabile. Se non c&#8217;è pericolo per gli utenti, però, lo stesso non si può dire per la Symantec: col rilascio del codice la comunità degli antivirus potrà scoprire come funzionano i software dell&#8217;azienda e permettere a terzi di migliorare i loro prodotti. Si attendono ulteriori sviluppi: l&#8217;account Twitter da tenere d&#8217;occhio è <a href="https://twitter.com/#!/YamaTough">questo</a>.</p>
<p><strong>UPDATE</strong>: Yama Tough, sempre <a href="https://twitter.com/#!/YamaTough/status/158995467861102592">tramite Twitter</a>, ha fatto dietro front sostenendo di voler attendere ancora prima del rilascio del codice. La minaccia, per il momento, è andata a vuoto.</p>
<p>Via | <a href="http://www.zdnet.com/blog/btl/symantec-hackers-say-source-code-will-be-released-on-tuesday/67085">ZDNet</a></p>



<p style="padding:5px;background:#ddd;border:1px solid #bbb;clear:both;"><a href="http://www.downloadblog.it/post/16057/hacker-minacciano-di-rilasciare-i-sorgenti-di-due-antivirus-symantec">Hacker minacciano di rilasciare il sorgente di Norton Antivirus</a> &eacute; stato pubblicato su <a href="http://www.downloadblog.it">Downloadblog.it</a> alle 09:00 di martedì 17 gennaio 2012.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.powerblog.it/sezioni/informatica/hacker-minacciano-di-rilasciare-il-sorgente-di-norton-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec subisce il furto dei sorgenti di alcuni programmi antivirus</title>
		<link>http://www.powerblog.it/sezioni/informatica/symantec-subisce-il-furto-dei-sorgenti-di-alcuni-programmi-antivirus/</link>
		<comments>http://www.powerblog.it/sezioni/informatica/symantec-subisce-il-furto-dei-sorgenti-di-alcuni-programmi-antivirus/#comments</comments>
		<pubDate>Sat, 07 Jan 2012 10:00:17 +0000</pubDate>
		<dc:creator>update</dc:creator>
				<category><![CDATA[- INFORMATICA -]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[brevetti software]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[symantec antivirus 10.2]]></category>
		<category><![CDATA[symantec endpoint protection 11.0]]></category>

		<guid isPermaLink="false">http://www.downloadblog.it/post/15955/symantec-subisce-il-furto-dei-sorgenti-di-alcuni-programmi-antivirus</guid>
		<description><![CDATA[Symantec ha subito il furto dei sorgenti di Endpoint Protection 11.0 e Antivirus 10.2, due programmi che risalgono rispettivamente a quattro e cinque anni fa. Il secondo prodotto non è più in vendita,[...]]]></description>
			<content:encoded><![CDATA[
    <p style="clear:both">
      <a href="http://www.facebook.com/sharer.php?u=http://www.downloadblog.it/post/15955/symantec-subisce-il-furto-dei-sorgenti-di-alcuni-programmi-antivirus" style="margin-right:6px"><img src="http://static.blogo.it/i/like-it-it.gif" width=66 height=20 alt="Mi piace" /></a>
      <a href="https://plusone.google.com/_/+1/confirm?hl=it&url=http://www.downloadblog.it/post/15955/symantec-subisce-il-furto-dei-sorgenti-di-alcuni-programmi-antivirus" style="margin-right:6px"><img src="http://static.blogo.it/i/plusone.gif" width=32 height=20 alt="+1" /></a>
      <a href="https://twitter.com/intent/tweet?source=&text=Symantec+subisce+il+furto+dei+sorgenti+di+alcuni+programmi+antivirus&url=http://www.downloadblog.it/post/15955/symantec-subisce-il-furto-dei-sorgenti-di-alcuni-programmi-antivirus" style="margin-right:6px"><img src="http://static.blogo.it/i/tweet.gif" width=55 height=20 alt="Tweet" /></a>
    </p>
<p><img src="http://static.blogo.it/downloadblog/symantec.jpg" class="post" border="0" align="left" width="280" height="210" alt="Symantec" />Symantec ha subito il furto dei sorgenti di Endpoint Protection 11.0 e Antivirus 10.2, due programmi che risalgono rispettivamente a quattro e cinque anni fa. Il secondo prodotto non è più in vendita, ma è tuttora supportato dalla società — e riceve costanti aggiornamenti. È un duro colpo per chi distribuisce software di sicurezza.</p>
<p>Soprattutto perché il furto, diversamente da quanto si potrebbe immaginare, non è avvenuto da competitori che vogliano carpire dei segreti industriali. Al contrario, gli hacker volevano dimostrare – pubblicando parte dei sorgenti sul web – che i prodotti di Symantec non contengono affatto del codice. Insomma, sarebbero una “truffa”.</p>
<p>A prescindere dalle considerazioni sull’efficienza dei programmi di Symantec, il software potrebbe subire delle manipolazioni su quelle parti che – da cinque anni a questa parte – non si sono evolute. Esponendo comunque gli utenti degli <em>antivirus</em> della società a delle “falle” di sicurezza. Symantec è immediatamente corsa ai ripari.</p>
<p>Via | <a href="http://bits.blogs.nytimes.com/2012/01/06/symantec-confirms-segment-of-source-code-stolen/">The New York Times</a></p>



<p style="padding:5px;background:#ddd;border:1px solid #bbb;clear:both;"><a href="http://www.downloadblog.it/post/15955/symantec-subisce-il-furto-dei-sorgenti-di-alcuni-programmi-antivirus">Symantec subisce il furto dei sorgenti di alcuni programmi antivirus</a> &eacute; stato pubblicato su <a href="http://www.downloadblog.it">Downloadblog.it</a> alle 11:00 di sabato 07 gennaio 2012.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.powerblog.it/sezioni/informatica/symantec-subisce-il-furto-dei-sorgenti-di-alcuni-programmi-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Defender ripristina il computer prima dell’avvio del sistema</title>
		<link>http://www.powerblog.it/sezioni/informatica/windows-defender-ripristina-il-computer-prima-dell%e2%80%99avvio-del-sistema/</link>
		<comments>http://www.powerblog.it/sezioni/informatica/windows-defender-ripristina-il-computer-prima-dell%e2%80%99avvio-del-sistema/#comments</comments>
		<pubDate>Thu, 08 Dec 2011 19:00:02 +0000</pubDate>
		<dc:creator>update</dc:creator>
				<category><![CDATA[- INFORMATICA -]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[avvio del sistema]]></category>
		<category><![CDATA[protezione da spyware]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[windows defender]]></category>

		<guid isPermaLink="false">http://www.downloadblog.it/post/15683/windows-defender-ripristina-il-computer-prima-dellavvio-del-sistema</guid>
		<description><![CDATA[Windows Defender è uno strumento, realizzato da Microsoft nel 2006, per rimuovere i malware dal sistema operativo: era noto inizialmente come AntiSpyware ed è stato sostituito da Security Essentials.[...]]]></description>
			<content:encoded><![CDATA[
    <p style="clear:both">
      <a href="http://www.facebook.com/sharer.php?u=http://www.downloadblog.it/post/15683/windows-defender-ripristina-il-computer-prima-dellavvio-del-sistema" style="margin-right:6px"><img src="http://static.blogo.it/i/like-it-it.gif" width=66 height=20 alt="Mi piace" /></a>
      <a href="https://plusone.google.com/_/+1/confirm?hl=it&url=http://www.downloadblog.it/post/15683/windows-defender-ripristina-il-computer-prima-dellavvio-del-sistema" style="margin-right:6px"><img src="http://static.blogo.it/i/plusone.gif" width=32 height=20 alt="+1" /></a>
      <a href="https://twitter.com/intent/tweet?source=&text=Windows+Defender+ripristina+il+computer+prima+dell%E2%80%99avvio+del+sistema&url=http://www.downloadblog.it/post/15683/windows-defender-ripristina-il-computer-prima-dellavvio-del-sistema" style="margin-right:6px"><img src="http://static.blogo.it/i/tweet.gif" width=55 height=20 alt="Tweet" /></a>
    </p>
<p><img src="http://static.blogo.it/downloadblog/windowsdefender.jpg" class="post" border="0" align="left" width="280" height="210" alt="Windows Defender" />Windows Defender è uno strumento, realizzato da Microsoft nel 2006, per rimuovere i <em>malware</em> dal sistema operativo: era noto inizialmente come AntiSpyware ed è stato sostituito da Security Essentials. Finché non è uscita <a href="http://windows.microsoft.com/en-US/windows/what-is-windows-defender-offline">una nuova versione sperimentale</a> di Defender che permette il ripristino del computer prima dell’avvio del sistema.</p>
<p>Windows Defender Offline è un aggiornamento del programma di rimozione dei <em>malware</em> di Microsoft, adatto a essere copiato sui supporti rimovibili per ripristinare un computer infetto. Quando il sistema operativo non è ancora stato avviato. Mentre Security Essentials è un <em>antivirus</em>, Defender Offline cancella le minacce all&#8217;accensione.</p>
<p>Spesso i <em>malware</em> inseriscono o alterano delle chiavi del registro di Windows e, anche rimuovendo le modifiche, i problemi ricompaiono al riavvio del sistema. Windows Defender Offline, intervenendo all’accensione, rimuove quei programmi che rigenerano automaticamente le chiavi “incriminate” e cancella una volta per tutte le insidie.</p>
<p><strong>Aggiornamento</strong>: Giustamente, mi è stato fatto notare che Windows Defender Offline è praticamente la nuova denominazione di Microsoft Standalone System Sweeper Tool: <a href="http://www.downloadblog.it/post/14369/microsoft-standalone-system-sweeper-avviare-e-analizzare-pc-infetti">uno strumento</a> che avevamo già presentato in maggio.</p>
<p>Via | <a href="http://news.cnet.com/8301-10805_3-57339370-75/microsofts-new-windows-defender-tool-runs-outside-windows/">CNET News</a></p>



<p style="padding:5px;background:#ddd;border:1px solid #bbb;clear:both;"><a href="http://www.downloadblog.it/post/15683/windows-defender-ripristina-il-computer-prima-dellavvio-del-sistema">Windows Defender ripristina il computer prima dell’avvio del sistema</a> &eacute; stato pubblicato su <a href="http://www.downloadblog.it">Downloadblog.it</a> alle 20:00 di giovedì 08 dicembre 2011.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.powerblog.it/sezioni/informatica/windows-defender-ripristina-il-computer-prima-dell%e2%80%99avvio-del-sistema/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Security Essentials: aperte le registrazioni per provare la versione beta</title>
		<link>http://www.powerblog.it/sezioni/informatica/microsoft-security-essentials-aperte-le-registrazioni-per-provare-la-versione-beta/</link>
		<comments>http://www.powerblog.it/sezioni/informatica/microsoft-security-essentials-aperte-le-registrazioni-per-provare-la-versione-beta/#comments</comments>
		<pubDate>Sat, 19 Nov 2011 13:00:38 +0000</pubDate>
		<dc:creator>update</dc:creator>
				<category><![CDATA[- INFORMATICA -]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[antivirus gratuito microsoft]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[microsoft security essentials]]></category>
		<category><![CDATA[microsoft security essentials beta]]></category>
		<category><![CDATA[provare in anteprima microsoft security essentials]]></category>

		<guid isPermaLink="false">http://www.downloadblog.it/post/15487/microsoft-security-essentials-aperte-le-registrazioni-per-provare-la-versione-beta</guid>
		<description><![CDATA[Microsoft ha da poco aperto le registrazioni per provare in anteprima la beta della prossima versione del suo antivirus gratuito, Microsoft Security Essentials, che sarà lanciato insieme a Windows 8. La[...]]]></description>
			<content:encoded><![CDATA[
    <p style="clear:both">
      <a href="http://www.facebook.com/sharer.php?u=http://www.downloadblog.it/post/15487/microsoft-security-essentials-aperte-le-registrazioni-per-provare-la-versione-beta" style="margin-right:6px"><img src="http://static.blogo.it/i/like-it-it.gif" width=66 height=20 alt="Mi piace" /></a>
      <a href="https://plusone.google.com/_/+1/confirm?hl=it&url=http://www.downloadblog.it/post/15487/microsoft-security-essentials-aperte-le-registrazioni-per-provare-la-versione-beta" style="margin-right:6px"><img src="http://static.blogo.it/i/plusone.gif" width=32 height=20 alt="+1" /></a>
      <a href="https://twitter.com/intent/tweet?source=&text=Microsoft+Security+Essentials:+aperte+le+registrazioni+per+provare+la+versione+beta&url=http://www.downloadblog.it/post/15487/microsoft-security-essentials-aperte-le-registrazioni-per-provare-la-versione-beta" style="margin-right:6px"><img src="http://static.blogo.it/i/tweet.gif" width=55 height=20 alt="Tweet" /></a>
    </p>
<p><img src="http://static.blogo.it/downloadblog/MicrosoftSecurtyEssentials.jpg" class="post" border="0" align="left" width="280" height="169" alt="Microsoft Securty Essentials" /><a href="http://www.downloadblog.it/categoria/microsoft">Microsoft</a> ha da poco aperto le registrazioni per provare in anteprima la beta della prossima versione del suo antivirus gratuito, Microsoft Security Essentials, che sarà lanciato insieme a Windows 8. La beta sarà rilasciata dall&#8217;azienda di Redmon entro la fine dell&#8217;anno, ma chi vuol provarla in anteprima e partecipare ai test può proporre la propria candidatura a <a href="http://go.microsoft.com/fwlink/?LinkID=233172">questo indirizzo</a>.</p>
<p>Nel caso in cui si venga selezionati (gli inviti sono a numero chiuso), si riceverà una mail con il link per il download non appena Microsoft deciderà di far partire la fase di test. Tra le caratteristiche introdotte in questa versione di Microsoft Security Essentials si segnalano:</p>
<p>- <strong>Potenziamento della protezione automatica</strong>: la Beta rimuoverà automaticamente i virus più dannosi, senza chiedere l&#8217;intervento dell&#8217;utente.<br />
- <strong>Migliori performance</strong>: questa versione include miglioramenti delle performance che rendono il software più leggero.<br />
- <strong>Interfaccia semplificata</strong>: Microsoft Security Essentials sarà più facile da utilizzare grazie ad un&#8217;interfaccia utente semplificata.<br />
- <strong>Nuovo e più potente motore di protezione</strong>: l&#8217;individuazione e l&#8217;eliminazione di potenziali minacce sono state potenziate.</p>
<p>Per tutte le informazioni sull&#8217;attuale versione di Microsoft Security Essentials e sulla sua efficacia vi rimandiamo alle più recenti tabelle comparative di <a href="http://www.av-comparatives.org/en/comparativesreviews/detection-test">AV Comparatives</a>.</p>
<p>Via | <a href="http://blogs.technet.com/b/mmpc/archive/2011/11/18/microsoft-security-essentials-beta-registration-opens.aspx">TechNet</a></p>



<p style="padding:5px;background:#ddd;border:1px solid #bbb;clear:both;"><a href="http://www.downloadblog.it/post/15487/microsoft-security-essentials-aperte-le-registrazioni-per-provare-la-versione-beta">Microsoft Security Essentials: aperte le registrazioni per provare la versione beta</a> &eacute; stato pubblicato su <a href="http://www.downloadblog.it">Downloadblog.it</a> alle 14:00 di sabato 19 novembre 2011.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.powerblog.it/sezioni/informatica/microsoft-security-essentials-aperte-le-registrazioni-per-provare-la-versione-beta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft ha aggiunto SpyEye allo strumento di rimozione dei malware</title>
		<link>http://www.powerblog.it/sezioni/informatica/microsoft-ha-aggiunto-spyeye-allo-strumento-di-rimozione-dei-malware/</link>
		<comments>http://www.powerblog.it/sezioni/informatica/microsoft-ha-aggiunto-spyeye-allo-strumento-di-rimozione-dei-malware/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 10:00:41 +0000</pubDate>
		<dc:creator>update</dc:creator>
				<category><![CDATA[- INFORMATICA -]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[malicious software removal tool]]></category>
		<category><![CDATA[malware protection center]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[online banking]]></category>
		<category><![CDATA[safety and security]]></category>

		<guid isPermaLink="false">http://www.downloadblog.it/post/15117/microsoft-ha-aggiunto-spyeye-allo-strumento-di-rimozione-dei-malware</guid>
		<description><![CDATA[Microsoft ha aggiornato le definizioni del Malicious Software Removal Tool (MSRT), inserendo la protezione da SpyEye: un trojan per intercettare le credenziali dei conti correnti dell&#8217;online[...]]]></description>
			<content:encoded><![CDATA[
    <p style="clear:both">
      <a href="http://www.facebook.com/sharer.php?u=http://www.downloadblog.it/post/15117/microsoft-ha-aggiunto-spyeye-allo-strumento-di-rimozione-dei-malware" style="margin-right:6px"><img src="http://static.blogo.it/i/like-it-it.gif" width=66 height=20 alt="Mi piace" /></a>
      <a href="https://plusone.google.com/_/+1/confirm?hl=it&url=http://www.downloadblog.it/post/15117/microsoft-ha-aggiunto-spyeye-allo-strumento-di-rimozione-dei-malware" style="margin-right:6px"><img src="http://static.blogo.it/i/plusone.gif" width=32 height=20 alt="+1" /></a>
      <a href="https://twitter.com/intent/tweet?source=&text=Microsoft+ha+aggiunto+SpyEye+allo+strumento+di+rimozione+dei+malware&url=http://www.downloadblog.it/post/15117/microsoft-ha-aggiunto-spyeye-allo-strumento-di-rimozione-dei-malware" style="margin-right:6px"><img src="http://static.blogo.it/i/tweet.gif" width=55 height=20 alt="Tweet" /></a>
    </p>
<p><img src="http://static.blogo.it/downloadblog/microsoftmalwareprotectioncenter.jpg" class="post" border="0" align="left" width="280" height="210" alt="Microsoft Malware Protection Center" />Microsoft ha aggiornato le definizioni del <a href="http://www.microsoft.com/it-it/security/pc-security/malware-removal.aspx">Malicious Software Removal Tool (MSRT)</a>, inserendo la protezione da SpyEye: un <em>trojan</em> per intercettare le credenziali dei conti correnti dell&#8217;<em>online banking</em>. L&#8217;intero aggiornamento di sicurezza d&#8217;ottobre è dedicato alla prevenzione dei <em>malware</em> che affliggono le transazioni di denaro in rete.</p>
<p><a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32/EyeStye">Win32/EyeStye</a> o SpyEye non è un singolo <em>trojan</em>. Si tratta d&#8217;una “famiglia” di <em>malware</em> che operano in background sui sistemi infetti e registrano le informazioni utili a trovare le password dei conti correnti ad accesso remoto, passandole quindi a un server di proprietà di chi li controlla. È un&#8217;infezione particolarmente pericolosa.</p>
<p>Al solito, <a href="http://www.downloadblog.it/post/15109/microsoft-accusa-gli-utenti-su-oltre-il-50-delle-infezioni-da-virus">la responsabilità dell&#8217;infezione</a> è dell&#8217;utente. SpyEye si può scaricare inconsciamente visitando dei siti di <em>phishing</em> suggeriti nelle e-mail intestate alle poste e/o a enti bancari, che dovessero richiedere pagamenti truffaldini. <a href="http://www.microsoft.com/it-it/security_essentials/default.aspx">Microsoft Security Essentials</a> è in grado di riconoscere la minaccia da rimuovere su Windows.</p>
<p>Via | <a href="http://blogs.technet.com/b/mmpc/archive/2011/10/12/msrt-october-11-eyestye.aspx">Microsoft Malware Protection Center</a></p>



<p style="padding:5px;background:#ddd;border:1px solid #bbb;clear:both;"><a href="http://www.downloadblog.it/post/15117/microsoft-ha-aggiunto-spyeye-allo-strumento-di-rimozione-dei-malware">Microsoft ha aggiunto SpyEye allo strumento di rimozione dei malware</a> &eacute; stato pubblicato su <a href="http://www.downloadblog.it">Downloadblog.it</a> alle 11:00 di sabato 15 ottobre 2011.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.powerblog.it/sezioni/informatica/microsoft-ha-aggiunto-spyeye-allo-strumento-di-rimozione-dei-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Il crimine informatico avvicina il volume d&#8217;affari del narcotraffico</title>
		<link>http://www.powerblog.it/sezioni/informatica/il-crimine-informatico-avvicina-il-volume-daffari-del-narcotraffico/</link>
		<comments>http://www.powerblog.it/sezioni/informatica/il-crimine-informatico-avvicina-il-volume-daffari-del-narcotraffico/#comments</comments>
		<pubDate>Sat, 10 Sep 2011 10:00:40 +0000</pubDate>
		<dc:creator>update</dc:creator>
				<category><![CDATA[- INFORMATICA -]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[crimine informatico]]></category>
		<category><![CDATA[cybercrime report]]></category>
		<category><![CDATA[norton]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[symantec]]></category>

		<guid isPermaLink="false">http://www.downloadblog.it/post/14863/il-crimine-informatico-avvicina-il-volume-daffari-del-narcotraffico</guid>
		<description><![CDATA[Il Norton Cybercrime Report 2011, cioè il rapporto annuale di Symantec sulla situazione del crimine informatico, ha rivelato una statistica piuttosto preoccupante: il cyber-crimine ha avvicinato il giro[...]]]></description>
			<content:encoded><![CDATA[
    <p style="clear:both">
      <a href="http://www.facebook.com/sharer.php?u=http://www.downloadblog.it/post/14863/il-crimine-informatico-avvicina-il-volume-daffari-del-narcotraffico" style="margin-right:6px"><img src="http://static.blogo.it/i/like-it-it.gif" width=66 height=20 alt="Mi piace" /></a>
      <a href="https://plusone.google.com/_/+1/confirm?hl=it&url=http://www.downloadblog.it/post/14863/il-crimine-informatico-avvicina-il-volume-daffari-del-narcotraffico" style="margin-right:6px"><img src="http://static.blogo.it/i/plusone.gif" width=32 height=20 alt="+1" /></a>
      <a href="https://twitter.com/intent/tweet?source=&text=Il+crimine+informatico+avvicina+il+volume+d'affari+del+narcotraffico&url=http://www.downloadblog.it/post/14863/il-crimine-informatico-avvicina-il-volume-daffari-del-narcotraffico" style="margin-right:6px"><img src="http://static.blogo.it/i/tweet.gif" width=55 height=20 alt="Tweet" /></a>
    </p>
<p><img src="http://static.blogo.it/downloadblog/nortonbysymantec.jpg" class="post" border="0" align="left" width="280" height="210" alt="Norton by Symantec" />Il <a href="http://us.norton.com/content/en/us/home_homeoffice/html/cybercrimereport/">Norton Cybercrime Report 2011</a>, cioè il rapporto annuale di Symantec sulla situazione del crimine informatico, ha rivelato una statistica piuttosto preoccupante: <strong>il <em>cyber-crimine</em> ha avvicinato il giro d&#8217;affari del traffico di droga</strong>, arrivando addirittura a superare la somma dei mercati della marijuana, della cocaina e dell&#8217;eroina.</p>
<p>Stiamo parlando, riguardo al narcotraffico, di un valore tra i $288 e i $441 miliardi. Il range del crimine informatico, che s&#8217;attesta nel 2011 a $388 miliardi nei 24 Paesi analizzati. Una cifra probabilmente più elevata, se estesa a tutto il mondo, e destinata a crescere nei prossimi anni. Non si tratta dei danni del <em>peer-to-peer</em>.</p>
<p>Le statistiche riguardano le truffe subite e gli investimenti degli utenti per fronteggiare le intrusioni. Per Symantec, soltanto il 10% dei casi di <em>cyber-crimine</em> riguardano i dispositivi mobili: è un altro dato in forte crescita. Il 54% degli adulti ha sostenuto d&#8217;essersi imbattuto in virus e <em>malware</em> sul proprio computer nel 2011.</p>
<p>Via | <a href="http://www.readwriteweb.com/archives/symantec_cybercrime_as_large_as_the_illegal_drug_t.php">ReadWriteWeb</a></p>



<p style="padding:5px;background:#ddd;border:1px solid #bbb;clear:both;"><a href="http://www.downloadblog.it/post/14863/il-crimine-informatico-avvicina-il-volume-daffari-del-narcotraffico">Il crimine informatico avvicina il volume d'affari del narcotraffico</a> &eacute; stato pubblicato su <a href="http://www.downloadblog.it">Downloadblog.it</a> alle 11:00 di sabato 10 settembre 2011.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.powerblog.it/sezioni/informatica/il-crimine-informatico-avvicina-il-volume-daffari-del-narcotraffico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec stimola la riflessione sulla steganografia per la sicurezza</title>
		<link>http://www.powerblog.it/sezioni/informatica/symantec-stimola-la-riflessione-sulla-steganografia-per-la-sicurezza/</link>
		<comments>http://www.powerblog.it/sezioni/informatica/symantec-stimola-la-riflessione-sulla-steganografia-per-la-sicurezza/#comments</comments>
		<pubDate>Mon, 05 Sep 2011 12:00:54 +0000</pubDate>
		<dc:creator>update</dc:creator>
				<category><![CDATA[- INFORMATICA -]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[shady rat]]></category>
		<category><![CDATA[steganalysis]]></category>
		<category><![CDATA[steganografia]]></category>
		<category><![CDATA[symantec]]></category>

		<guid isPermaLink="false">http://www.downloadblog.it/post/14823/symantec-stimola-la-riflessione-sulla-steganografia-per-la-sicurezza</guid>
		<description><![CDATA[Symantec è convinta che la steganografia avrà un ruolo fondamentale nell&#8217;imminente futuro della sicurezza informatica. Tale pratica consiste nell&#8217;inserimento di dati criptati nelle[...]]]></description>
			<content:encoded><![CDATA[
    <p style="clear:both">
      <a href="http://www.facebook.com/sharer.php?u=http://www.downloadblog.it/post/14823/symantec-stimola-la-riflessione-sulla-steganografia-per-la-sicurezza" style="margin-right:6px"><img src="http://static.blogo.it/i/like-it-it.gif" width=66 height=20 alt="Mi piace" /></a>
      <a href="https://plusone.google.com/_/+1/confirm?hl=it&url=http://www.downloadblog.it/post/14823/symantec-stimola-la-riflessione-sulla-steganografia-per-la-sicurezza" style="margin-right:6px"><img src="http://static.blogo.it/i/plusone.gif" width=32 height=20 alt="+1" /></a>
      <a href="https://twitter.com/intent/tweet?source=&text=Symantec+stimola+la+riflessione+sulla+steganografia+per+la+sicurezza&url=http://www.downloadblog.it/post/14823/symantec-stimola-la-riflessione-sulla-steganografia-per-la-sicurezza" style="margin-right:6px"><img src="http://static.blogo.it/i/tweet.gif" width=55 height=20 alt="Tweet" /></a>
    </p>
<p><img src="http://static.blogo.it/downloadblog/symantec_01.png" class="post" border="0" align="left" width="250" height="188" alt="Symantec" />Symantec è convinta che la <em>steganografia</em> avrà un ruolo fondamentale nell&#8217;imminente futuro della sicurezza informatica. Tale pratica consiste nell&#8217;inserimento di dati criptati nelle immagini: teorizzata da Johann Heidenberg nel 1499, di per sé la <em>steganografia</em> può essere applicata a qualunque forma di comunicazione tra gli individui.</p>
<p>Con la diffusione della fotografia digitale la steganografia è stata applicata alle immagini per celare testi o applicazioni all&#8217;interno di un file apparentemente innocuo. Rintracciare le minacce nascoste in questa forma è molto più difficile: <strong>la tecnologia utilizzata è obsoleta, tuttavia può rivelarsi più efficace d&#8217;altri <em>malware</em></strong>.</p>
<p>Oggetto della steganografia digitale possono essere, oltre alle immagini, filmati, audio. Contenuti di rapida fruizione sul web: un <em>malware</em> inserito in un prodotto “virale” può raccogliere dati sensibili da un enorme numero di utenti in breve tempo e realizzare <a href="http://www.downloadblog.it/post/14671/mcafee-scopre-unazione-di-spionaggio-globale-loperation-shady-rat">una campagna di spionaggio</a> del calibro di Shady RAT e Operation Aurora.</p>
<p>Via | <a href="http://www.symantec.com/connect/blogs/steganography">Symantec</a></p>



<p style="padding:5px;background:#ddd;border:1px solid #bbb;clear:both;"><a href="http://www.downloadblog.it/post/14823/symantec-stimola-la-riflessione-sulla-steganografia-per-la-sicurezza">Symantec stimola la riflessione sulla steganografia per la sicurezza</a> &eacute; stato pubblicato su <a href="http://www.downloadblog.it">Downloadblog.it</a> alle 13:00 di lunedì 05 settembre 2011.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.powerblog.it/sezioni/informatica/symantec-stimola-la-riflessione-sulla-steganografia-per-la-sicurezza/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Il mercato crollato dei falsi antivirus e Pavel Vrublevsky</title>
		<link>http://www.powerblog.it/sezioni/informatica/il-mercato-crollato-dei-falsi-antivirus-e-pavel-vrublevsky/</link>
		<comments>http://www.powerblog.it/sezioni/informatica/il-mercato-crollato-dei-falsi-antivirus-e-pavel-vrublevsky/#comments</comments>
		<pubDate>Tue, 30 Aug 2011 18:27:22 +0000</pubDate>
		<dc:creator>update</dc:creator>
				<category><![CDATA[- INFORMATICA -]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[falsi antivirus]]></category>
		<category><![CDATA[in evidenza]]></category>
		<category><![CDATA[macdefender]]></category>
		<category><![CDATA[pavel vrublevsky]]></category>

		<guid isPermaLink="false">http://www.downloadblog.it/post/14789/il-mercato-crollato-dei-falsi-antivirus-e-pavel-vrublevsky</guid>
		<description><![CDATA[Era un &#8220;mercato&#8221; redditizio: ma ora è crollato. I falsi antivirus erano esplosi quest&#8217;anno: programmi di sicurezza fasulli - rogueware - come Gagarincash, Gizmo, Nailcash,[...]]]></description>
			<content:encoded><![CDATA[
    <p style="clear:both">
      <a href="http://www.facebook.com/sharer.php?u=http://www.downloadblog.it/post/14789/il-mercato-crollato-dei-falsi-antivirus-e-pavel-vrublevsky" style="margin-right:6px"><img src="http://static.blogo.it/i/like-it-it.gif" width=66 height=20 alt="Mi piace" /></a>
      <a href="https://plusone.google.com/_/+1/confirm?hl=it&url=http://www.downloadblog.it/post/14789/il-mercato-crollato-dei-falsi-antivirus-e-pavel-vrublevsky" style="margin-right:6px"><img src="http://static.blogo.it/i/plusone.gif" width=32 height=20 alt="+1" /></a>
      <a href="https://twitter.com/intent/tweet?source=&text=Il+mercato+crollato+dei+falsi+antivirus+e+Pavel+Vrublevsky&url=http://www.downloadblog.it/post/14789/il-mercato-crollato-dei-falsi-antivirus-e-pavel-vrublevsky" style="margin-right:6px"><img src="http://static.blogo.it/i/tweet.gif" width=55 height=20 alt="Tweet" /></a>
    </p>
<p><img src="http://static.blogo.it/downloadblog/falsiantivirus.jpg" class="post" border="0" align="left" width="280" height="209" alt="falsi antivirus" />Era un &#8220;mercato&#8221; redditizio: ma ora è crollato. I <strong>falsi antivirus</strong> erano esplosi quest&#8217;anno: programmi di sicurezza fasulli - rogueware - come Gagarincash, Gizmo, Nailcash, Best AV, Blacksoftware, Sevantivir.com e anche MacDefender per il mondo Apple avevano raccolto 72 milioni di dollari truffando utenti, e vendendogli il nulla, se non una infezione al computer. Dalla fine del giugno scorso però quel mercato, molto redditizio, è crollato completamente. Perché? <a href="http://krebsonsecurity.com/2011/08/fake-antivirus-industry-down-but-not-out/">Secondo Brian Krebs</a> il crollo dipenderebbe da due fattori. Il primo, una vasta operazione internazionale, con sequestri di server negli Stati Uniti e in altri sette paesi. Il secondo sarebbe l&#8217;arresto, avvenuto il 23 maggio scorso di Pavel Vrublevsky, cofondatore del gigante russo dei pagamenti online ChronoPay e ben addentro anche al business dei falsi antivirus. </p>
<p>Scrive Brian Krebs:</p>
<blockquote><p>Secondo una fonte che ha partecipato all&#8217;operazione di polizia, le forze dell&#8217;ordine avrebbero trovato montagne di prove che negli uffici di Mosca della ChronoPay si lavorasse al supporto tecnico per molti falsi antivirus, compreso MacDefender (&#8230;) Gli investigatori russi avrebbero inoltre scoperto che i computer di ChronoPay ospitano le infrastrutture di Rx-Promotion, una rogue online pharmacy</p></blockquote>
<p>Ed Bott <a href="http://www.zdnet.com/blog/bott/who-killed-the-fake-antivirus-business/3832">su ZdNet</a> ha provato a tirare le somme della vicenda con qualche grafico e qualche data chiave. Il 19 maggio c&#8217;è stato il picco della ricerca di MacDefender, seguito da un altro picco il 31 maggio, quando Apple rilasciava un  security update, infine curva in discesa dal 23 giugno in poi, quando un blitz ha chiuso l&#8217;infrastruttura che permetteva i pagamenti dei falsi antivirus sia Windows che Mac. Sempre Ed trae una morale dalla vicenda: se le tecnologie possono dare una mano - come l&#8217;update di Apple - niente spazza via dei criminali che un&#8217;azione di polizia internazionale ben coordinata. E su questo non ci piove: un po&#8217; di buonsenso in più degli utenti, inoltre, non guasterebbe. </p>
<p>Foto | <a href="http://www.flickr.com/photos/daquellamanera/860088980/sizes/z/in/photostream/">Flickr</a></p>



<p style="padding:5px;background:#ddd;border:1px solid #bbb;clear:both;"><a href="http://www.downloadblog.it/post/14789/il-mercato-crollato-dei-falsi-antivirus-e-pavel-vrublevsky">Il mercato crollato dei falsi antivirus e Pavel Vrublevsky</a> &eacute; stato pubblicato su <a href="http://www.downloadblog.it">Downloadblog.it</a> alle 19:27 di martedì 30 agosto 2011.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.powerblog.it/sezioni/informatica/il-mercato-crollato-dei-falsi-antivirus-e-pavel-vrublevsky/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MultiMi, un&#8217;applicazione per gestire i social network (con AVG Free)</title>
		<link>http://www.powerblog.it/sezioni/informatica/multimi-unapplicazione-per-gestire-i-social-network-con-avg-free/</link>
		<comments>http://www.powerblog.it/sezioni/informatica/multimi-unapplicazione-per-gestire-i-social-network-con-avg-free/#comments</comments>
		<pubDate>Wed, 20 Jul 2011 13:00:04 +0000</pubDate>
		<dc:creator>update</dc:creator>
				<category><![CDATA[- INFORMATICA -]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[.net framework]]></category>
		<category><![CDATA[avg free]]></category>
		<category><![CDATA[microsoft windows]]></category>
		<category><![CDATA[multimi]]></category>
		<category><![CDATA[social-software]]></category>

		<guid isPermaLink="false">http://www.downloadblog.it/post/14623/multimi-unapplicazione-per-gestire-i-social-network-con-avg-free</guid>
		<description><![CDATA[MultiMi è una nuova applicazione per gestire disparate identità sui social network più popolari. Disponibile in fase sperimentale soltanto su Windows s&#8217;integra con AVG Anti-Virus Free[...]]]></description>
			<content:encoded><![CDATA[
    <p style="clear:both">
      <a href="http://www.facebook.com/sharer.php?u=http://www.downloadblog.it/post/14623/multimi-unapplicazione-per-gestire-i-social-network-con-avg-free" style="margin-right:6px"><img src="http://static.blogo.it/i/like-it-it.gif" width=66 height=20 alt="Mi piace" /></a>
      <a href="https://plusone.google.com/_/+1/confirm?hl=it&url=http://www.downloadblog.it/post/14623/multimi-unapplicazione-per-gestire-i-social-network-con-avg-free" style="margin-right:6px"><img src="http://static.blogo.it/i/plusone.gif" width=32 height=20 alt="+1" /></a>
      <a href="https://twitter.com/intent/tweet?source=&text=MultiMi,+un'applicazione+per+gestire+i+social+network+(con+AVG+Free)&url=http://www.downloadblog.it/post/14623/multimi-unapplicazione-per-gestire-i-social-network-con-avg-free" style="margin-right:6px"><img src="http://static.blogo.it/i/tweet.gif" width=55 height=20 alt="Tweet" /></a>
    </p>
<p><img src="http://static.blogo.it/downloadblog/multimi.png" class="post" border="0" align="left" width="280" height="210" alt="MultiMi" /><a href="http://www.multimi.com/">MultiMi</a> è una nuova applicazione per gestire disparate identità sui social network più popolari. Disponibile in fase sperimentale soltanto su Windows s&#8217;integra con <a href="http://free.avg.com/">AVG Anti-Virus Free Edition</a> per garantire la sicurezza dei contenuti condivisi. Il programma ambisce a diventare la “spina nel fianco” di TweetDeck, acquisito da Twitter.</p>
<p>Per installare MultiMi è richiesto il <a href="http://www.microsoft.com/downloads/it-it/details.aspx?FamilyID=333325fd-ae52-4e35-b531-508d977d32a6">.NET Framework 3.5</a> su Windows: il download è gratuito per tutte le versioni del sistema operativo supportate da Microsoft. MultiMi supporta gli account e-mail, Facebook, Flickr, LinkedIn, Picasa Web Albums, Twitter e YouTube. Non bisogna installare AVG Free separatamente perché è già integrato.</p>
<p>Altre funzioni di MultiMi includono il drag&#8217;n'drop dei documenti per la scrittura collaborativa con Google Docs o la semplice condivisione su Box.net. L&#8217;applicazione supporta contemporaneamente le sessioni di chat con GTalk e Facebook. MultiMi richiede abbastanza risorse e spesso fallisce l&#8217;avvio: è ancora un software sperimentale.</p>
<p>Via | <a href="http://download.cnet.com/8301-2007_4-20080902-12/multimi-wants-to-be-tweetdeck-killer/">CNET</a></p>



<p style="padding:5px;background:#ddd;border:1px solid #bbb;clear:both;"><a href="http://www.downloadblog.it/post/14623/multimi-unapplicazione-per-gestire-i-social-network-con-avg-free">MultiMi, un'applicazione per gestire i social network (con AVG Free)</a> &eacute; stato pubblicato su <a href="http://www.downloadblog.it">Downloadblog.it</a> alle 14:00 di mercoledì 20 luglio 2011.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.powerblog.it/sezioni/informatica/multimi-unapplicazione-per-gestire-i-social-network-con-avg-free/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TDL-4: il botnet definito indistruttibile dalla veloce diffusione</title>
		<link>http://www.powerblog.it/sezioni/informatica/tdl-4-il-botnet-definito-indistruttibile-dalla-veloce-diffusione/</link>
		<comments>http://www.powerblog.it/sezioni/informatica/tdl-4-il-botnet-definito-indistruttibile-dalla-veloce-diffusione/#comments</comments>
		<pubDate>Thu, 30 Jun 2011 18:49:20 +0000</pubDate>
		<dc:creator>update</dc:creator>
				<category><![CDATA[- INFORMATICA -]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[tdl-4]]></category>

		<guid isPermaLink="false">http://www.downloadblog.it/post/14503/tdl-4-il-botnet-definito-indistruttibile-dalla-veloce-diffusione</guid>
		<description><![CDATA[La minaccia del botnet indistruttibile è concreta ed è stata verificata su più di quattro milioni di PC contagiati. I ricercatori in ambito di sicurezza sono allarmati: TDL-4, nome che indica sia il[...]]]></description>
			<content:encoded><![CDATA[
    <p style="clear:both">
      <a href="http://www.facebook.com/sharer.php?u=http://www.downloadblog.it/post/14503/tdl-4-il-botnet-definito-indistruttibile-dalla-veloce-diffusione" style="margin-right:6px"><img src="http://static.blogo.it/i/like-it-it.gif" width=66 height=20 alt="Mi piace" /></a>
      <a href="https://plusone.google.com/_/+1/confirm?hl=it&url=http://www.downloadblog.it/post/14503/tdl-4-il-botnet-definito-indistruttibile-dalla-veloce-diffusione" style="margin-right:6px"><img src="http://static.blogo.it/i/plusone.gif" width=32 height=20 alt="+1" /></a>
      <a href="https://twitter.com/intent/tweet?source=&text=TDL-4:+il+botnet+definito+indistruttibile+dalla+veloce+diffusione&url=http://www.downloadblog.it/post/14503/tdl-4-il-botnet-definito-indistruttibile-dalla-veloce-diffusione" style="margin-right:6px"><img src="http://static.blogo.it/i/tweet.gif" width=55 height=20 alt="Tweet" /></a>
    </p>
<p><img src="http://static.blogo.it/downloadblog/zombie_01.jpg" class="post-h" border="0" width="432" height="324" alt="zombie" /><br clear="all" /></p>
<p>La minaccia del <a href="http://www.downloadblog.it/tag/botnet">botnet</a> indistruttibile è concreta ed è stata verificata su più di quattro milioni di PC contagiati. I ricercatori in ambito di sicurezza sono allarmati: TDL-4, nome che indica sia il <a href="http://www.downloadblog.it/tag/trojan">Trojan</a> che infetta le macchine che la somma dei computer compromessi dallo stesso, è una delle minacce più sofisticate presenti al giorno d&#8217;oggi, parola di Sergey Golovanov, ricercatore dei Kaspersky Labs. Golovanov ha dichiarato che:</p>
<blockquote><p>[TDL-4] è praticamente indistruttibile.
</p></blockquote>
<p>Ma Golovanov non è solo:</p>
<blockquote><p>Non che sia perfettamente imbattibile, ma in generale è praticamente indistruttibile. Fa un ottimo lavoro nel conservarsi.
</p></blockquote>
<p>Questo il parere di Joe Stewart, direttore della ricerca sui malware alla Dell SecureWorks ed esperto a livello internazionale di botnet. Per definire questa minaccia, gli esperti hanno giudicato la varietà di tratti che caratterizzano il botnet, rendendolo difficile da identificare, cancellare, sradicare dai computer infetti. Il TDL-4 infatti infetta il MBR (master boot record) del PC con un rootkit, ovvero un malware che si nasconde nel sistema operativo per sovvertirlo. Il master boot record è il primo settore, ovvero sectore 0, dell&#8217;hard drive, dove viene memorizzato il codice per attaccare il sistema operativo dopo che i BIOS del computer hanno avviato i controlli. </p>
<p>TDL-4 installa il rootkit sul MBR, quindi risulta invisibile sia al sistema operativo, sia agli anti-malware. Questa però non è ancora l&#8217;arma più potente del botnet: la combinazione di crittografia avanzata e l&#8217;utilizzo di un network P2P pubblico per le istruzioni richieste dal malware tramite server command-and-control (C&#038;C) lo rendono indistruttibile. Chi ha generato TDL-4 ha creato un proprio algoritmo di crittografia e il botnet utilizza i nomi a dominio dei server C&#038;C come chiavi di crittografia, oltre ad utilizzare le reti Kad P2P come uno dei due canali per la comunicazione tra PC infetti e server C&#038;C.</p>
<p>Il network pubblico serve per essere sicuri che il botnet non venga abbattuto. </p>
<p>[Via <a href="http://www.computerworld.com/s/article/9218034/Massive_botnet_indestructible_say_researchers?taxonomyId=82&#038;pageNumber=2">ComputerWorld</a> | Foto <a href="http://www.flickr.com/photos/nivaldoarruda/4356900743/">Flickr</a>]</p>



<p style="padding:5px;background:#ddd;border:1px solid #bbb;clear:both;"><a href="http://www.downloadblog.it/post/14503/tdl-4-il-botnet-definito-indistruttibile-dalla-veloce-diffusione">TDL-4: il botnet definito indistruttibile dalla veloce diffusione</a> &eacute; stato pubblicato su <a href="http://www.downloadblog.it">Downloadblog.it</a> alle 19:49 di giovedì 30 giugno 2011.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.powerblog.it/sezioni/informatica/tdl-4-il-botnet-definito-indistruttibile-dalla-veloce-diffusione/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

