PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: Possibile infezione Trojan da un forum?





Mission
Apprendista Apprendista
Mission
Apprendista Apprendista
Mission
Apprendista
Apprendista

Avatar


Iscritto dal : 04/Gennaio/2006
Status: Offline
Posts: 245
Riporta il testo di: Mission Rispondibullet Topic: Post n° 69.164 - Postato: 31/Maggio/2007 alle 14:26


Ciao ragazzi, ieri durante la scansione del mio pc, l'Antivirus AVG, mi ha rilevato un Trojan, di cui il nome non ricordo, ma so che era sito nelle cartelle Java.
Per ciò sono andato nell'icona Java e alla sezioone cartelle, ho eliminato i file, cancellando così il Trojan, quello che vi chiedo, è possibile che a infettare il pc, sia un forum che frequento che sfrutta per l'appunto, lo script in Java?
 
Ve lo dico, perchè prima di mettere la registrazione obbligatoria l'amministratrice, sono entrati degli "Pseudoutenti" con nomi ad esempio hertasyr....privi di senso, come i  loro messaggi, che appunto sono lettere messe assieme che danno parole senza senso.....Vi chiedo se ciò è possibile e se si, visto che continuano a entrare, come è ossibile bloccare il loro accesso?
 
Grazie Daniele



RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 16.234
Riporta il testo di: RAVEN Rispondibullet Topic: Post n° 69.170 - Postato: 31/Maggio/2007 alle 15:17


Teoricamente uno degli aspetti più curati di JAVA è proprio la sicurezza...però tutto può essere anche se ho qualche dubbio



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI



prisca85
Senior Senior
prisca85
Senior Senior
prisca85
Senior
Senior

Avatar


Iscritto dal : 19/Aprile/2005
Da: Italy
Status: Offline
Posts: 1.485
Riporta il testo di: prisca85 Rispondibullet Topic: Post n° 69.205 - Postato: 01/Giugno/2007 alle 17:53


 se riuscissi a ricordare il nome del virus, o del file infetto, magari andando nei log del tuo antivirus, possiamo dirti qualche cosa di piu' perche' ogni virus si comporta in modo differente, pero' in linea generale, purtroppo ci sono dei Exploit Java che infettano il pc proprio tramite una pagina web con codice maligno. la colpa in quei casi e' piu' delle falle del browser con cui navighi, che del software della Sun. meglio comunque tenere tutte e due aggiornati.

non saprei dirti se sono stati effettivamente questi pseudo utenti ad inserire del codice maligno nel forum sfruttanto degli java scripts(anche perche' non so neanche come si fa e se sia possibileLOL), pero' e' sicuramente possibilissimo essere infettati tramite una pagina web avente del codice maligno senza le protezioni dovute e il browser aggiornato.



Modificato da prisca85 - 01/Giugno/2007 alle 17:55



live right now, just be yourself..it doesn't matter if it's good enough for someone else



Mission
Apprendista Apprendista
Mission
Apprendista Apprendista
Mission
Apprendista
Apprendista

Avatar


Iscritto dal : 04/Gennaio/2006
Status: Offline
Posts: 245
Riporta il testo di: Mission Rispondibullet Topic: Post n° 69.208 - Postato: 01/Giugno/2007 alle 19:03


Beh posso confermare, due volte son tornato sul sito, due volte infettato....... e prima di tornarci, avevo rimosso il trojan dalle cartelle java e rifatto la scansione ed ero pulito. Co torno, e risono infettato dal Trojan, ma qualcuno sa come poter difenderci? Visto che è un sito di un Comitato Locale, per noi necessario.



prisca85
Senior Senior
prisca85
Senior Senior
prisca85
Senior
Senior

Avatar


Iscritto dal : 19/Aprile/2005
Da: Italy
Status: Offline
Posts: 1.485
Riporta il testo di: prisca85 Rispondibullet Topic: Post n° 69.210 - Postato: 01/Giugno/2007 alle 19:20


dalla parte del forum, non saprei, ma forse l'amministratrice potrebbe rivolgersi a chi le fornisce il "forum" per cosi dire, per discutere sulla sua effettiva sicurezza se degli pseudo utenti riescono ad iscriversi facilmete.

cmq credo che la cosa fondamentale e' sapere il nome esatto del file infetto, a volte ci sono anche dei falsi positivi, o nel caso contrario si riesce a capire il virus specifico che viene usato, incluso il metodo infettivo ed eventuali metodi risolutivi da discutere con chi fornisce il forum o il sito. 





live right now, just be yourself..it doesn't matter if it's good enough for someone else







Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,070 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni