<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>Minacce principali segnalate da AVG</title>
<link>http://www.avg.com/</link>
<description>Minacce più recenti alla sicurezza</description>
<copyright>© 2008 AVG Technologies, nuova denominazione di Grisoft. Tutti i diritti riservati</copyright>
<lastBuildDate>Fri, 05 Dec 2008 10:18:23 +0000</lastBuildDate>
<pubDate>Fri, 05 Dec 2008 10:18:23 +0000</pubDate>
<ttl>300</ttl>
<image>
<url>http://www.avg.com/stc/tpl/crp/img/logo/avg_rss_logo.gif</url>
<title>Minacce principali segnalate da AVG</title>
<link>http://www.avg.com/</link>
<width>120</width>
<height>46</height>
</image>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.com/it.61#93689</link>
<description>
&lt;p&gt;Il metodo di propagazione della nuova variante di Nuwar non ha subito grandi variazioni rispetto ai predecessori. I messaggi di spam con il collegamento in formato IP indirizzano gli utenti a pagine Web di worm in cui viene richiesto di scaricare uno dei file di worm denominato &lt;span style=&quot;font-weight: bold;&quot;&gt;funny.exe&lt;/span&gt;. I nomi di altri file scaricabili sono &lt;span style=&quot;font-weight: bold;&quot;&gt;kickme.exe&lt;/span&gt; e &lt;span style=&quot;font-weight: bold;&quot;&gt;foolsday.exe&lt;/span&gt;. AVG rileva questa minaccia come &lt;span style=&quot;font-weight: bold;&quot;&gt;I-Worm/Nuwar.R&lt;/span&gt;.&lt;/p&gt;</description>
<category>Minacce principali segnalate da AVG</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">467311520</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.com/it.61#90225</link>
<description>
&lt;p&gt;Il nuovo metodo di diffusione della variante Nuwar è simile alla propagazione dello scorso mese Nuwar.L. I messaggi di spam sono brevi e contengono un collegamento in formato IP alle pagine attualmente elaborate con worm. Il codice della pagina compromessa viene modificato e all&#039;utente viene chiesto di scaricare il file con worm. Il nome del file scaricato è &lt;b&gt;valentine.exe&lt;/b&gt;, ha una dimensione di circa 110 - 130kB e viene rilevato da AVG come &lt;b&gt;I-Worm/Nuwar.N&lt;/b&gt;&lt;/p&gt;</description>
<category>Minacce principali segnalate da AVG</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">241784526</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.com/it.61#82439</link>
<description>
&lt;p&gt;È presente una nuova ondata di messaggi e-mail di spam che contengono un collegamento che indirizza gli utenti al sito Web da cui potrebbe essere scaricato worm. I messaggi e-mail contengono un testo breve e un indirizzo IP delle pagine attualmente elaborate con worm. In tal caso, il nome del file scaricato è &lt;b&gt;withlove.exe&lt;/b&gt; e la dimensione è di circa 115kB. I siti Web e i file di worm cambiano ogni pochi minuti. AVG consente di rilevare &lt;b&gt;withlove.exe&lt;/b&gt; come &lt;b&gt;I-Worm/Nuwar.L&lt;/b&gt;&lt;/p&gt;</description>
<category>Minacce principali segnalate da AVG</category>
<pubDate>Mon, 04 Feb 2008 15:22:26 +0000</pubDate>
<guid isPermaLink="false">-617572400</guid>
</item>
<item>
<title>Win32/Mabezat.A</title>
<link>http://www.avg.com/it.61#79708</link>
<description>
&lt;p&gt;Negli ultimi giorni abbiamo registrato una notevole quantità di file PE infettati da questo virus. Win32/Mabezat è un programma infettivo polimorfico che infetta i file PE. Per ulteriori informazioni vedere l&#039;&lt;a href=&quot;http://www.avg.com/it.62?nam=win32%2Fmabezat&quot;&gt;Enciclopedia dei virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Minacce principali segnalate da AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">325626099</guid>
</item>
<item>
<title>Downloader.Tibs</title>
<link>http://www.avg.com/it.61#81742</link>
<description>
&lt;p&gt;Una nuova variante Downloader.Tibs si sta diffondendo tramite uno spamming massiccio. I messaggi e-mail infetti contengono allegati dalle dimensioni di circa 130-140kB, solitamente denominati &lt;b&gt;happy2008.exe&lt;/b&gt;, che sono dei veri e propri trojan. Esistono anche messaggi e-mail con collegamenti che indirizzano gli utenti a pagine Web dannose. I file sono già stati rilevati come &lt;b&gt;Downloader.Tibs&lt;/b&gt;.&lt;/p&gt;</description>
<category>Minacce principali segnalate da AVG</category>
<pubDate>Mon, 04 Feb 2008 14:27:58 +0000</pubDate>
<guid isPermaLink="false">-1954133770</guid>
</item>
<item>
<title>Trojan Downloader.Agent.UZM</title>
<link>http://www.avg.com/it.61#79295</link>
<description>
&lt;p&gt;Oggi mediante messaggi di spam è stato inviato un nuovo trojan downloader. Il trojan è allegato in un archivio ZIP a messaggi e-mail in formato HTML con oggetto &quot;Hot game&quot; mentre il corpo del messaggio si riferisce a un gioco in cui si spogliano Angelina Jolie o Lara Croft. L&#039;allegato xgame.zip contiene xgame.exe (20992B) che rilascia, esegue ed elimina il driver del kernel C:\WINDOWS\System32\drivers\runtime.sys e scarica un altro downloader smartdrv.exe. runtime.sys esegue, inserisce e nasconde il processo di Iexplore.exe e scarica altri componenti. xgame.exe viene rilevato come &lt;b&gt;Trojan Downloader.Agent.UZM&lt;/b&gt;, smartdrv.exe viene rilevato come &lt;b&gt;Trojan Downloader.Agent.UZN&lt;/b&gt;, runtime.sys viene rilevato come &lt;b&gt;Trojan Downloader.Agent.THW&lt;/b&gt; e altri componenti scaricati vengono rilevati come diverse varianti di &lt;b&gt;Trojan Backdoor.Ntrootkit&lt;/b&gt;.&lt;/p&gt;</description>
<category>Minacce principali segnalate da AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-1369900198</guid>
</item>
<item>
<title>Downloader I-Worm/Stration</title>
<link>http://www.avg.com/it.61#78578</link>
<description>
&lt;p&gt;Una nuova variante di downloader Stration si diffonde tramite messaggi e-mail con oggetto e corpo del testo generati in maniera casuale e con due allegati. L&#039;allegato in formato PDF non è dannoso, mentre l&#039;allegato in formato EXE, che ha una dimensione di 18708 B e costituisce il downloader, viene rilevato da AVG come &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Per ulteriori informazioni sulla famiglia di worm Stration, vedere l&#039;&lt;a href=&quot;http://www.avg.com/it.62?nam=I-Worm%2FStration&quot;&gt;Enciclopedia dei virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Minacce principali segnalate da AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">1059262607</guid>
</item>
<item>
<title>Downloader I-Worm/Stration</title>
<link>http://www.avg.com/it.61#78514</link>
<description>
&lt;p&gt;Il più recente downloader Stration si diffonde tramite messaggi e-mail con oggetto e corpo del testo generati in maniera casuale e con allegati un file EXE e un file PDF. Il file EXE ha una dimensione di 20992 B e costituisce il downloader stesso, rilevato da AVG come&lt;b&gt; I-Worm/Stration.FJA&lt;/b&gt;. Il downloader viene rilevato come &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Per ulteriori informazioni sulla famiglia di worm Stration, vedere l&#039;&lt;a href=&quot;http://www.avg.com/it.62?nam=I-Worm%2FStration&quot;&gt;Enciclopedia dei virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Minacce principali segnalate da AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">324187703</guid>
</item>
<item>
<title>Downloader Stration</title>
<link>http://www.avg.com/it.61#77773</link>
<description>
&lt;p&gt;Un nuovo downloader Stration è stato diffuso stamani utilizzando messaggi e-mail con oggetto e corpo del testo variabili contenenti due allegati, uno con estensione .pdf e uno con estensione .exe di 4096 B che costituisce il downloader. AVG rileva questa minaccia come &lt;b&gt;Trojan horse Downloader.Generic6.PFM&lt;/b&gt;. Il downloader cerca di scaricare e installare Stration in modo da colpire il sistema, ma il link di Stration non è più attivo. Per ulteriori informazioni sulla famiglia di worm Stration, vedere l&#039;&lt;a href=&quot;http://www.avg.com/it.62?nam=stration&quot;&gt;Enciclopedia dei virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Minacce principali segnalate da AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-1193271589</guid>
</item>
<item>
<title>Win32/Virut</title>
<link>http://www.avg.com/it.61#74339</link>
<description>
&lt;p&gt;Negli ultimi giorni sono state rilevate diverse nuove varianti di Virut. Abbiamo aggiunto delle routine di rilevamento contro questa minaccia nel nostro &lt;a href=&quot;http://www.avg.com/it.90246&quot;&gt;aggiornamento del programma 7.5.484&lt;/a&gt;. Si consiglia di aggiornare AVG. Win32/Virut è un programma infettivo polimorfico che infetta i file PE con estensione .exe. Per ulteriori informazioni vedere l&#039;&lt;a href=&quot;http://www.avg.com/it.62?nam=Win32%2FVirut&quot;&gt;Enciclopedia dei virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Minacce principali segnalate da AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">1224857652</guid>
</item>

</channel>
</rss>
