Rogue Software, difendersi dalle applicazioni maligne per il PC


Questa è la discussione intitolata "Rogue Software, difendersi dalle applicazioni maligne per il PC" del forum Sicurezza Informatica, parte della categoria Supporto Windows, Assistenza Computer e Hardware; [IMGA="right"]http://www.p2psin.it/images/security.jpg[/IMGA] Rogue Software , sono cosi chiamati quei software che si spacciano per antivirus/spyware antituttutto anche,ne inventano di tutti i ...

Rispondi alla discussione
Mostra risultati da 1 a 6 di 6

Discussione: Rogue Software, difendersi dalle applicazioni maligne per il PC

  1. #1
    Limited Edition The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti L'avatar di The Stroker ®
    Data registrazione
    Dec 2006
    Località
    Melfi
    Messaggi
    3048

    Rogue Software, difendersi dalle applicazioni maligne per il PC

    [IMGA="right"]http://www.p2psin.it/images/security.jpg[/IMGA]Rogue Software, sono cosi chiamati quei software che si spacciano per antivirus/spyware antituttutto anche,ne inventano di tutti i colori, ma che alla fine si rivelano loro dei malware che infettano gravemente il Pc.
    E un fenomeno che si sta verificando molto ultimamente, soprattutto perchè questi programmi sfruttano dei trcchi abbastanza credibili, quindi l'utente impressionato da tale cosa li scarica e li installa ignaro di ciò che puo accadere installandoli.

    I principali rischi che si corrono installando uno di questi software sono:
    • Infezione da Trojan, che permetterebbe a qualcuno di entrare facilmente nel PC.
    • Infezione da Rootkit (programma software creato per avere il controllo completo sul sistema senza bisogno di autorizzazione da parte di utente o amministratore).
    • Infezione da Spyware, cosi che possano comandare i comportamenti che abbiamo sul Pc.
    • Installare componenti per il controllo remoto del sistema.
    • Modificare le chiavi di registro del sistema in modo da cambiare i parametri dei privilegi di amministratore.
    Questi sono i principali danni a cui si puo andare incontro, ma finora le problematiche a cui si è andato incontro sono molto peggiori, infatti sono stati molti pc con accesso da amministratore a subire danni come:
    • Impossibilità di installare programmi dal proprio pc, dovuto a malware che impediscono l'accesso a Installazione Applicazioni.
    • Impossibilità di accedere al Registro di Sistema.
    • Impossibilità di accedere al Centro Sicurezza Pc.
    • Impossibilità di installare software nel proprio Pc.
    Insomma..sono una bella minaccia.

    Ma come si presentano questi software??
    Prima dicevo che usano trucchi molto credibili, finestre e avvisi pop up del tipo:

    E' stato verificato che il vostro sistema è esposto a rischi;
    E' stato verificato che il vostro sistema risulta infetto;
    Il vostro sistema non è sufficientemente protetto;
    Il vostro antivirus potrebbe non essere aggiornato;
    ecc....ecc..

    A seguito di ognuno di questi messaggi, o messaggi simili a questi compare un link da cui è possibile scaricare l'antivirus/spyware da loro consigliato.
    Il software che andrete a scaricare non è che una bufala contenente tutte le minacce sopra citate e soprattutto è un software che va acquistato.

    Assicuratevi di non pagare mai niente a nessuno se non avete a certezza al 100% di quello che state facendo.

    I nomi dei programmi riconosciuri come Rogue Software più famosi sono:

    Power Antivirus;
    Internet Antivirus;
    Antivirus Security;
    Ea Antivirus;
    System Antivirus 2008;
    Spyware Preventer;
    ToolSicuro;
    VirusDifesa;
    PestCapture:
    SpywareSheriff,;
    PowerAntivirus 2009;
    Antivirus XP 2008;
    Antivirus 2009;
    Doctor2Antivirus;
    Ivrl Defender;


    Mentre i siti delle principali "ditte" costruttrici di software sulla sicurezza AFFIDABILI sono:
    Questi sono tutti siti affidabili che offrono e vendono software per la protezione e la pulizia del pc dalle infezioni.

    Per proteggersi da queste mincce in continua evoluzione vi consiglio di usare questi software:

    Mozilla Firefox per la navigazione;
    MalwareBytes RogueRemover, per riconoscere i software fasulli e rimuoverli;
    Un buon antivirus come Avira Personal Edition o avast!;
    A-Squared Free per la disinfestazione del pc dalle minacce;
    SpyBot Search & Destroy, che oltre alla funzione di antispyware ne ha molte altre altrettanto utili.

    Spero di essere stato abbastanza chiaro e soprattutto Utile..

    The Stroker ® <=> P2PSIN.IT
    Ultima modifica di jarod1981®; 27-02-2009 alle 09:02.
    1) Leggete attentamente il Regolamento e la Netiquette del Forum ed attenetevi alle varie regole.
    2) Se avete un problema, prima di chiedere aiuto, guardate nei Topic in rilievo della sezione interessata, li potreste trovare la soluzione.
    3) Usate il tasto Cerca prima di postare, onde evitare di scrivere cose che sono già state scritte in passato.

  2. #2
    jarod1981®
    Visitatori

    Riferimento: Rogue Software, difendersi dalle applicazioni maligne per il PC

    Ottimo Stroker, molto interessante l'argomento e la tua spiegazione!

  3. #3
    Limited Edition The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti L'avatar di The Stroker ®
    Data registrazione
    Dec 2006
    Località
    Melfi
    Messaggi
    3048

    Riferimento: Rogue Software, difendersi dalle applicazioni maligne per il PC

    2 secondi fa ho notato che molte pubblicità nei siti portano a questi software...fate molta attenzione :)
    1) Leggete attentamente il Regolamento e la Netiquette del Forum ed attenetevi alle varie regole.
    2) Se avete un problema, prima di chiedere aiuto, guardate nei Topic in rilievo della sezione interessata, li potreste trovare la soluzione.
    3) Usate il tasto Cerca prima di postare, onde evitare di scrivere cose che sono già state scritte in passato.

  4. #4
    Navigatore Forummista =Elle= si trova su una strada distinta L'avatar di =Elle=
    Data registrazione
    Feb 2009
    Località
    informazione riservata^^
    Messaggi
    130

    Riferimento: Rogue Software, difendersi dalle applicazioni maligne per il PC

    Terrò la dovuta attenzione! grazie dell'avvertimento!

  5. #5
    Limited Edition The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti L'avatar di The Stroker ®
    Data registrazione
    Dec 2006
    Località
    Melfi
    Messaggi
    3048

    Riferimento: Rogue Software, difendersi dalle applicazioni maligne per il PC

    Girovagando ho trovato un altra bella lista di programmi classificati come rogue software:

    #1 Spyware Killer, 1 Click Spy Clean, 100 Percent Anti-Spyware, 1stAntiVirus, 2-AntiSpyware, AdArmor, AdButcher, AddwareRemover, Ads Alert, ADS Aware Remover, AdvancedCleaner, Adware Agent, Adware Away, Adware Bazooka, Adware Cops, Adware Punisher, Adware Remover Gold, AdwareButcher, AdwareCheck, AdwareChecker, AdwareCleaner, AdwareDelete, AdwareGuardian, AdwarePatrol, AdwareRemover, AdwareSheriff, AdwareSpy, AdwareStopper, AdwareStriker, AdwareSweep, AdwareSweeper, AgentSpyware, AGuardDog Suite, AlertSpy, AlfaCleaner, AlphaWipe, Anti Virus Pro, Anti-Spyware, Anti-Virus&Spyware, Anti-Virus&Trojan, AntieSpiaDorado, AntieSpionsPack, AntiGusanos2008, AntiSpionage, AntiSpionagePro, AntiSpy, AntiSpyStorm, AntiSpyware Soldier, AntiSpywareSuite, AntiSpyZone, AntiVer2008, AntiVermeans, AntiVermins, AntiVerminser, AntiVirus Golden, AntiWorm2008, AntiWurm2008, AnyCleaner, ArmorWall, AVSystemCare, BotSquash, BPS Security Console, BPS Spyware Remover, BraveSentry, Break Spyware, CleanX, ContraVirus, CurePcSolutions, DefenseAntiMalware, Defenza, DioCleaner, DirectAccess, DirectVideo, Doctor Adware Pro, Doctor Adware, DoctorCleaner, DrAntispy, Draze Toolbar, DriveCleaner 2006, EAdwareKiller, EAdwareRemover, EAntiSpyware, Easy Erase Spyware Remover, Easy Spyware Killer, Easy Spyware Scanner, Elite Codec, Error Fix, Error Fixer, Error Scan and Fix, ErrorDoctor, ErrorNuker, ErrorProtector, ErrorSafe, ESpywareBlocker, ESpywareDefender, ESpywareKiller, ESpywareRemoval, ESpywareRemover, ESpywareScanner, ETD Security Scanner, Evidence Eraser Pro, ExpertAntivirus, FastCleaner, FiltroDeTrojan, Fix Registry Errors, FixerAntispy, Fixiter, Flobo Spyware Clean, Free Spyware Adware Scanner and Remover, Froggie Scan, Gold Codec, GoldenAntiSpy, GoodByeSpy, GuardBar, HitVirus, IC Spyware Cleaner, Image Access ActiveX Object, Image ActiveX Access, InstallProvider, iSpyKiller, Kazaap, Keep Your Privacy, KeineGefahr, KillAndClean, KillSpy, LiveProtect, MagicAntispy, MalwareAlarm, MalwareBurn, MalwareStopper, MalwaresWipeds, MalwareWipe, MalwareWiped, MalwareWiper, Media-Codec, MenaceRescue, MenaceSecure, MovieBox, MrAntiSpy, My Privacy, MyBugFreePc, MyNetProtector, MyPrivacy, MySpyProtector, NetBrowserPro, NetBumper, Online Privacy Pro, OrantieSpion, PAL Spyware Remover, PC Error Eliminator, PC Health Plan, PCCleaner 2007, Perfect Codec, PestBot, PestCapture, PestTrap, PestWiper, PornoPlayer, Privacy Fusion, Privacy Keeper, PrivacyCrusader, PrivacyProtector, PurityScan, Quality Codec, RazeSpyware, RebrandSoft AdwareSpyware Remover, RegFreeze, Registry Cleaner, Registry Doc 2006, Registry Fix It, Registry Optimizer 2007, Registry Repair 2006, RegistryCare, RegistryFix, Remedy AntiSpy, RescateDeAmenazas, Restore My Files, Rogue.Misc, SafeAndClean, SaferScan, Scan & Repair Utilities 2007, ScanSpyware, SecureMyPc, Silver Codec, SiteTicket, Soft Codec, SpamBlockerUtility, Spy Analyst, Spy Cleaner Platinum, Spy Defence, Spy Guardian Pro, Spy iBlock, Spy Reaper, Spy Sniper, Spy-Kill, SpyAxe, SpyContra, SpyCut, SpyDeface, SpyDestroy Pro, SpyFalcon, SpyFerret, SpyFighter, SpyFighterPro, SpyHazard, SpyHeal, Spyinator, SpyLax, SpyLocked, SpyMarshall, SpyOfficer, SpyPry, SpyPry, SpyReaper, SpyRemover, SpySheriff, SpyShield, SpyShredder, SpySoap, SpySoldier, SpyStriker, SpyTrooper, SpyVampire, SpyVest, SpyViper, Spyware & Adware Removal, Spyware Disinfector, Spyware IT, Spyware Quake, Spyware Removal Wizard, Spyware Remover (SpyAdvanced), Spyware Scrapper, Spyware Sledgehammer, Spyware Stormer, Spyware Striker Pro, Spyware-Secure, Spyware-Sweeper, SpywareAnnihilatorPro, SpywareBomb, SpywareCleaner, SpywareCops, SpywareDetector, SpywareHound, SpywareKnight, SpywareLocked, SpywareNuker, SpywareSoftStop, SpywareStrike, SpywareThis, StartGuard, Super Codec, SysProtect, SystemDoctor 2006, SystemStable, The Spy Guard, The Spyware Detective, The Spyware Shield, The Ultimate Spyware Adware Remover, TitanShield AntiSpyware, Trojan Guarder Gold, TrojanerFilter, TrojansFilter, TrojansFiltre, True Codec, True Sword, TrueWatch, Trust Cleaner, TrustedProtection, TrustSoft AntiSpyware, TZ Spyware Remover, Ultimate Cleaner, Ultimate Defender, Ultimate Fixer 2007, UnSpyPC, vCatch, VCodec, Video Access, Video ActiveX Access, Video iCodec, VideoAccess, VideoAccessCodec, VideoBox, Virus-Kill, VirusBlast, VirusBlaster, VirusBlasters, VirusBurst, VirusBursters, VirusHeal, VirusLocker, VirusProtectPro, VirusRescue, WinAntiSpyware 2006, WinAntiSpyware 2007, WinAntiVirus 2006, WinAntiVirus 2007, WinFix Master, WinFixer 2005, WinKeeper, X-Con Spyware Destroyer, XXXAccess, ZoneProtect Anti-Spyware .



    1) Leggete attentamente il Regolamento e la Netiquette del Forum ed attenetevi alle varie regole.
    2) Se avete un problema, prima di chiedere aiuto, guardate nei Topic in rilievo della sezione interessata, li potreste trovare la soluzione.
    3) Usate il tasto Cerca prima di postare, onde evitare di scrivere cose che sono già state scritte in passato.

  6. #6
    Limited Edition The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti The Stroker ® è un nome noto a tutti L'avatar di The Stroker ®
    Data registrazione
    Dec 2006
    Località
    Melfi
    Messaggi
    3048

    Riferimento: Rogue Software, difendersi dalle applicazioni maligne per il PC

    Mi sono rtrovato davanti il software Antivirus XP 2009, un mio amico l'aveva scaricato e subito dopo mi aveva chiamato per i grossi problemi...

    Ora non so di preciso se tutto quello che ho trovato derivasse dal virus preso tramite questo Rogue Software, ma se è così...è una cosa pazzesca!!!

    Appena arrivato mi disse che da quando aveva messo quel particolare software il Pc non andava più, infatti appena acceso mi dava errore nella schermata principale di Boot, aveva cambiato un bel po di cose ed aveva impostato come "dispositivo di avvio" l'unità CD-ROM, mettendo in secondo piano l'avvio dall'hard-disk.

    Finalmente il computer si accese ed era in una condizione indescrivibile, tentavo di killare tutti i processi inutili che mi impedivano di velocizzare le manovre, ma stranamente dopo 2 minuti tutti i processi killati riapparivano :S

    Mi ritrovavo con dei problemi all'active desktop che poi Spybot ha rimosso e soprattutto mi ritrovai questo scherzetto:



    E' il sito di download per il Falso Antivirus, appena chiudevo il browser si riapriva.

    Poi si aprì il programma:



    Presentava anche 2 iconcine nella Tray in basso vicino l'orologio:



    Purtroppo sono riuscito a fare solo questi screenshot del programma, ma ora che ci penso dovevo farne molti altri per mostrare tutte le operazioni fatte...

    Tentai di aggiornare tutti i software di sicurezza e di installare MalwareByte e Spybot Search & Destroy ma mi resi conto che anche il file hosts era stato colpito.

    Ripulito il File Hosts, grazie a SpyBot Search & Destroy, sono riuscito a togliere dall'avvio di sistema AntivirusXP 2009, infatti SpyBot offre molte funzionalità come quella usata da me per gestire l'avvio di Windows, le chiavi infette erano colorate di rosso..

    Altro sintomo trovato è che il pc non entrava in modalità provvisoria, ma fortunatamente avevo nella PenDrive i file di registro per il ripristino di molte cose di windows, compresa la modalità provvisoria.

    Riavviato in provvisoria avviai la scansione con SpyBot Aggiornato (ho deciso di fare questa scansione perchè è molto più rapida di MalwareByte, così mi togleva subito di mezzo alcuni problemi) e mi rilevò ben 43 infezioni...

    Ripeto non so se sono tutte dovute ad AntivirusXP 2009..

    Finita la scansione SpyBot non riusciva ad eliminare proprio AntivirusXP 2009 ed ha chiesto di riavviare il sistema e di performare una scansione all'avvio, finita la scansione all'avvio il software stava ancora li, infatti non era riuscito a rimuoverlo.

    Decisi quindi di passare a MalwareByte, il software adatto a questo tipo di infezioni, mi trovò un bel po di roba, ma una volta finita la scansione tutto era Ok.

    Sembrava Ok...infatti avviato windows, con la speranza che tutto fosse finito, Avira iniziò a fare i capricci e non permetteva al pc di avviarsi, segnalava un file infetto ma anche dando il comando (cancella, rinomina ecc..) era come se questo file si rigenerasse ogni volta, riuscito ad avviare windows nuovamente aggiornati Avira e feci una scansione..mi trovo una dll che apparteneva a AntivirusXP 2009 e me la rimosse...

    Ora il pc funziona perfettamente...dopo 6 ore di scansioni...
    1) Leggete attentamente il Regolamento e la Netiquette del Forum ed attenetevi alle varie regole.
    2) Se avete un problema, prima di chiedere aiuto, guardate nei Topic in rilievo della sezione interessata, li potreste trovare la soluzione.
    3) Usate il tasto Cerca prima di postare, onde evitare di scrivere cose che sono già state scritte in passato.

Rispondi alla discussione

Visitors found this page by searching for:

Tags per questo thread

Regole di scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi