venerdì 12 dicembre 2008

Safer Internet , il nuovo programma di sicurezza europeo

L'Unione Europea ha adottato un nuovo programma, chiamato Safer Internet 2009-2013, il cui scopo è quello di limitare i contenuti nocivi presenti nella Rete.
Il programma mira infatti a combattere vere e proprie piaghe come la diffusione di materiale pedopornografico, l'adescamento di minori da parte di adulti, il cyberbullismo e l'istigazione all'anoressia.
Un procedimento reso ancora più necessario dopo che dati recenti hanno rivelato come oltre l'80 per cento dei ragazzi tra gli 11 e i 14 anni utilizzi abitualmente il web.(lavoce) 
In particolare sono stati attivati due portali :

 INHOPE è la rete dove possono essere segnalati i contenuti ritenuti illegali.
 INSAFE è invece una rete di nodi nazionali cui fatre riferimento per le tematiche legate alla sicurezza.

In verità il programma Safer Internet esiste sin dal 2005 ed allora fu promosso per perseguire i seguenti obiettivi :
a) lotta ai contenuti illegali;
b) contrasto ai contenuti indesiderati e nocivi;
c) promozione di un ambiente più sicuro;
d) sensibilizzazione. 
I recenti risultati dimostrano purtroppo che non è ancora stato fatta abbastanza, speriamo in questo nuovo programma  anche se i server in manutenzione di Safer Internet Italia non sono un buon segnale .... :-)

giovedì 11 dicembre 2008

Antivirus 360 : guida alla rimozione

Antivirus 360 (Antivirus360 , fake antivirus360) è un programma estremamente pericoloso che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
L'aspetto pericoloso è che nell'elenco dei falsi file infettati compaiono programmi indispensabili alla corretta esecuzione di windows:
C:\Windows\System32\svchost.exe
C:\Windows\System32\alg.exe
C:\Windows\System32\explorer.exe

che se se cancellati causano una instabilità del sistema che verrebbe interpretata come una conferma della infezione da virus!
Antivirus 360 viene scaricato sul computer del malcapitato mediante falsi siti di scansione antivirus online.
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected",
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale.
Ecco come operare una rimozione manuale :
Guida alla rimozione di Antivirus 360. (How to remove fake Antivirus 360)
(Sconsiglio vivamente questa strada agli inesperti , meglio l'installazione di un antispyware )


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ...) : Antivirus360.exe
2) Disinstallare Antivirus 360 :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla Antivirus 360.
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\13376694984709702142491016734454
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "13376694984709702142491016734454"
4) Cercare e rimuovere le directory ed i files :
c:\Program Files\A360 (tutta la cartella , controllare anche c:\Programmi)
(Si ricordi che %UserProfile% corrisponde a c:\Documents and Settings\nome utente)
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus 360.lnk
%UserProfile%\Desktop\Antivirus 360.lnk
%UserProfile%\Menu Avvio\Antivirus 360 (Tutta la Cartella)

Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.

In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

mercoledì 10 dicembre 2008

SystemBooster2009 : guida alla rimozione

SystemBooster2009 (System Booster2009,SystemBooster 2009,System Booster 2009) è  un programma estremamente pericoloso che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
SystemBooster2009 viene scaricato sul computer del malcapitato mediante falsi siti di scansione antivirus online.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected", 
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale.
Ecco come operare una rimozione manuale :
Guida alla rimozione di SystemBooster2009.
(Sconsiglio vivamente questa strada agli inesperti , meglio l'installazione di un antispyware )


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ...) : SystemBooster2009.exe
2) Disinstallare SystemBooster2009 :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi :
Cerca e , nel caso , disinstalla SystemBooster2009.
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\SystemBooster2009
HKEY_LOCAL_MACHINE\SOFTWARE\SystemBooster2009
HKEY_LOCAL_MACHINE\SOFTWARE\SystemBooster2009 (Free Edition)
HKEY_CLASSES_ROOT\AppID\{3A9377A6-BE7F-485D-908C-D44114691389}
HKEY_CLASSES_ROOT\AppID\iercpt.DLL
HKEY_CLASSES_ROOT\CLSID\{D4CDC21D-43BE-4101-A1EF-E379F134771E}
HKEY_CLASSES_ROOT\iercpt.iercptbho
HKEY_CLASSES_ROOT\iercpt.iercptbho.1
HKEY_CLASSES_ROOT\Interface\{59C345BA-3D5E-44E3-9D10-D3848AF15D73}
HKEY_CLASSES_ROOT\TypeLib\{A6FBD2E4-1C7E-4EAB-80DD-01DE2645566A}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4CDC21D-43BE-4101-A1EF-E379F134771E}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuickInstallPack
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SystemBooster2009 (Free Edition)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "QuickInstallPack"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "SBR2009F"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "SystemBooster2009"
4) Cercare e rimuovere le directory ed i files :
c:\My Downloads
c:\Program Files\SystemBooster2009 (Free Edition) 
(tutta la cartella, controllare anche c:\Programmi)
(Si ricordi che %UserProfile% corrisponde a  c:\Documents and Settings\nome utente)
%UserProfile%\Impostazioni Locali\Dati Applicazioni\qip (tutta la cartella)
 %UserProfile%\Impostazioni Locali\Dati Applicazioni\USBR_QIP (tutta la cartella)
(controllare anche ... Applicazion Data ...)
%UserProfile%\Menu Avvio\Programmi\QuickInstallPack (tutta la cartella)
%UserProfile%\Desktop\QuickInstallPack.lnk
c:\Documents and Settings\All Users\Desktop\SystemBooster2009 (Free Edition).lnk
c:\Documents and Settings\All Users\Menu Avvio\Programmi\SystemBooster2009 (Free Edition) (tutta la cartella)
 Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.

In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy 
E , per un pronto intervento risolutivo :  Malwarebytes’ Anti-Malware

lunedì 8 dicembre 2008

Le serie televisive americane tradotte gratis in italiano

Siete appassionati di serie /film per la televisione americani?
Vi piacerebbe vedere in anteprima gli episodi non ancora distribuiti in italia?
Beh , come scaricare la versione inglese non ve lo dico (però forse potete immaginarlo) , però vi dico come ottenere i sottotitoli in italiano e gratis.
Vi basta cercare la vostra serie preferita su Italiansubs.net oppure su subsfactory.it : due siti dove decine e decine di traduttori concorrono in modo gratuito , semplicemente per passione a tradurre le principali serie americane ,
da Lost a Alias, da Grey's Anatomy a Doctor House,da Smallville alle Anime giapponesi, dai Simpson a Dexter.
E nel loro forum si legge :
Il download dei vostri sottotitoli è gratuito?
Si, quello che facciamo qua è completamente gratuito ed esente da pubblicità, lo facciamo perchè ci piace e stiamo in compagnia, citando una frase del nostro admin Robbie: "consideratelo come un volontariato".

FaceBook dà l'allarme : Koobface sta facendo migliaia di vittime!

Update 15/01/09 : Koobface sta attaccando gli utenti di netlog.

“Hey, I have this hilarious video of you dancing. Your face is so red. You should check it out."

Se avete ricevuto una email come questa allora ci sono seri rischi che vi siete beccati un pericoloso virus : KoobFace!
Il virus si spaccia per una mail di un 'amico' ; la email contiene un collegamento a un presunto video su Youtube che apre le porte al pericoloso intruso.
Il video non parte e richiede un aggiornamento di AdobeFlash Player, se si autorizza l'upgrade parte una installazione che provvede a scaricare 'Koobface' sul vostro PC.
Ammontano già a qualche migliaio i membri della community infetti.


E Facebook dà l'allarme : Il consiglio del portavoce dell'azienda, Barry Schnitt, è ovviamente di evitare di aprire messaggi inaspettati e se proprio lo si ritiene necessario chiedere prima conferma all' 'amico' sotto il cui nome è stata spedita la mail.
Facebook ha pubblicato alcune istruzioni per chi si fosse infettato con il virus "Koobface".
Kaspersky ha definito questo virus con il nome di Net-Worm.Win32.Koobface.b , per distiguerlo da Net-Worm.Win32.Koobface.a che fa la stessa cosa ma è stato personalizzato per myspace.
approfondimento : (pcworld , Kaspersky)

domenica 7 dicembre 2008

Un plugin (falso) per Firefox mette a rischio i vostri dati bancari.

Un plugin (falso) per Firefox mette a rischio i vostri dati bancari.
Vi viene proposta l'installazione di "Greasemonkey", una nota estensione per Firefox: una volta installato sul personal computer, viene anche installato un trojan pericolosissimo (W32/Banker.IVX, Win32/Inject.NBT trojan, Troj/Bancos-BEX, TR/Drop.Small.abw).
Il trojan viene salvato nella cartella dei plugin del browser ed eseguito automaticamente ad ogni avvio del programma.
La minaccia è davvero molto seria in quanto il trojan è in grado di raccogliere i dati inviati da parte dell'utente (ad esempio nomi utente e password) a più di 100 istituti bancari che offrono servizi di "online banking" per la gestione del proprio conto corrente o l'effettuazione di operazioni finanziarie via Internet.

L'elenco completo è disponibile sul sito di BitDefender che ha segnalato il pericolo.
Tra le banche italiane presenti nell'elenco c'è poste.it , creedem.it, quiubi.it, cariparma.it, bancaintesa.it , bancamediolanum.it , fineco.it , gruppocarige.it , iwbank.it , bancagenerali.it e poi ci sono istituti come barclays.com e paypal.com.
Come? Ah non siete sicuri dei vostri plugin?
Se avete scaricato il trojan sul vs pc esiste questo file :
C:\Programmi\Mozilla Firefox\plugins\npbasic.dll oppure
C:\Programmi\Mozilla Firefox\chrome\chrome\content\browser.js
Consiglio ? Non installate mai estensioni per Firefox da siti web diversi dal sito ufficiale di Mozilla!

Non memorizzate mai le password sul PC : Asterisk Key le scopre subito!

Asterisk Key mostra le passwords nascoste dietro gli asterischi. 

Asterisk Key è un programma gratuito che permette di recuperare / scoprire le password memorizzate sul tuo PC.
Non appena compare una box di login con gli asterischi , basta cliccare sul pulsante "Recover" per .... "togliere gli asterischi" e rivelare la password.
Sappiate , dunque , che chiunque , sedendosi sul vostro PC , è in grado di scoprire le vostre password : evitate di memorizzare le password sul computer.
Per sperimentare questo software :
Download

featured-content