Notizia Precedente
WinMP3Creator 1.3

Attenzione ai dialers!!!

Naviga SWZ: Home Page » News
News del 16 Settembre 02 Autore: Vitoz
Esperienza di vita quasi vissuta: un caro amico, tecnico Support per una Software House, mi chiama per un curioso problema su un server di una piccola rete interna. Il suddetto PC, con cui qualcuno evidentemente aveva giochicchiato non dovendolo fare, manifestava i chiari sintomi di una connessione non voluta verso un certo sito, tuttoesubito.com, sito che senza un minimo disclaimer di avvertimento facilmente consultabile, porta al download di svariati dialers (piccoli software che dirottano le connessioni analogiche su numeri telefonici esteri a pagamento) per poter usufruire dei servizi offerti. Il probabile dialer NON compare comunque nell'elenco dei programmi installati. Suggerisco quindi di controllare l'esecuzione automatica alle voci run del registro di Win, ma non compare nulla di apparentemente strano. Risulta una voce un po' fuori luogo, tale msadmin.dll (admin.dll e' parte del virus Nimda, ma msadmin...), che richiama jdbgmgr, utilita' di debugging Java del sistema operativo. Consiglio comunque la rimozione della chiave dal run, ma essa si ricrea subito dopo. Tralasciamo allora il problema, cercando di dedicarci ad altro; la cosa pare infatti legata all'attivita' dell'OS, richiamando appunto componenti Microsoft. Non si trovano soluzioni apparenti, il PC continua a cercare connessioni al suddetto sito. Dopo un paio di giorni, al mio amico sovviene un'illuminazione divina: ricontrolla tutto da capo, e si accorge che la voce nel registro richiama a jdbgmrg, si', finale RG, non GR! E' quello il maledetto dialer, abilmente mascherato per sembrare parte stessa dell'OS! Non accorgendoci della minima differenza, non avevamo colpevolmente controllato le proprieta' del file. Rimosso tutto, ora il PC e' tornato al suo stato di normalita'. Si raccomanda sempre estrema attenzione prima di scaricare qualsivoglia file eseguibile di dubbie origini: nessuno vieta di usare i dialer, la bolletta del telefono e' vostra e ve la gestite voi, ma siate consapevoli di quello che state facendo.Tnx Alessandro T.
5 - Commento/i sul Forum

Voto:

Categoria: Sicurezza

La Community di SWZone.it

La community con le risposte che cerchi ! Partecipa é gratis !
Iscrizione ForumIscriviti al Forum

Newsletter

Vuoi ricevere tutti gli aggiornamenti di SWZone direttamente via mail ?
Iscrizione NewsletterIscriviti alla Newsletter

News Collegate