|
Cos'è un HOAX |
|
Nel gergo informatico con il termine HOAX identifica una BURLA INFORMATICA. Si tratta, quindi, di uno scherzo, che sfrutta la buona fede degli utilizzatori della posta elettronica e più in generale della rete INTERNET. L'argomento virus informatici è stato spesso utilizzato per generare la diffusione di false notizie sulla diffusione di virus di nuova generazione (che naturalmente nessun antivirus è in grado di identificare), sfruttando quel mutuo soccorso che vi è tra amici, conoscenti, colleghi, che contribuiscono alla diffusione di notizie di cui non conoscono la fonte e quindi l'attendibilità. La propagazione della notizia avviene inoltrano il messaggio di ALLARME VIRUS agli indirizzi di posta elettronica con cui si hanno scambi più frequenti e/o all'intera rubrica. Naturalmente il messaggio di ALLARME NUOVO VIRUS invita a diffondere (cioè ad inoltrare) la notizia a quante più persone possibile, come è facile capire si genera la tipica CATENA di S. ANTONIO. Come si può facilmente intuire, se un tizio decide di generare una catena di S. ANTONIO, può facilmente farlo, basterà che scriva un breve messaggio con le seguenti caratteristiche:
Basterà che il "buontempone" invii il messaggio a qualche indirizzo, e solamente uno dei destinatari lo ribatta a tutti o a parte degli indirizzi e-mail della sua rubrica e il gioco è fatto, la catena è innescata. |
|
Come si può distinguere se un messaggio di posta elettronica che segnala la diffusione di un virus sia un HOAX o meno |
|
Certo appena ci giunge un messaggio che segnala la presenza di un nuovo virus (magari dall'amico di e-mail) tutti siamo portati a credere che la notizia sia certamente vera e quindi a contribuire alla diffusione della stessa per salvare i nostri colleghi/amici di e-mail dalla potenziale catastrofe dei loro sistemi. Bene, vi sono però alcune considerazioni da fare, se un virus informatico esiste, significa che qualche centro di ricerca nel Mondo ha avuto modo di analizzarlo e di riconoscerlo come tale. Inoltre se il virus è così diffuso, come segnala il messaggio, non vi sarà un solo centro di ricerca che ne è in possesso. In altre parole alcuni dei maggiori esperti del settore staranno già lavorando per l'aggiornamento dei loro software per l'identificazione e la rimozione. In Italia, il C.R.A.V. (Centro Ricerche Anti Virus della TG Soft) è il più qualificato centro ricerche sullo studio e produzione di software di sicurezza per la bonifica dei computer infetti da virus e per la prevenzione delle successive infezioni con il pacchetto AntiVirus Vir.IT eXplorer PRO. In altre parole, possiamo dire che difficilmente possono esistere virus di cui non sia possibile realizzare un software per la sua identificazione ed eventualmente per la sua rimozione. Messaggi che segnalano la diffusione di virus che non vengono intercettati da alcun prodotto, non possono essere stati inviati o diffusi da alcun centro di ricerca antivirus degno di tale nome, poichè nessun centro di ricerca serio si azzarderebbe a diffondere notizie false e tendenziose come queste solamente per creare panico ingiustificato. Quindi questi messaggi, come è facile intuire, sono delle prese in giro che sfruttano la credulità popolare per far circolare migliaia e migliaia di messaggi inutili con il solo risultato di intasare la rete e farci perdere tempo per lo scaricamento, la lettura e per l'invio. Si tratta, in buona sostanza, di un virus esso stesso che si diffonde grazie alla buona fede che si accorda a questa tipologia di messaggi. Se siete stati oggetto dell'invio di messaggi che possono sembrarvi degli HOAX, o che vi segnalano la diffusione di virus di nuova generazione, inoltrandoli presso il Ns. indirizzo e-mail; tgsoft@tiscalinet.it i Ns. ricercatori potranno verificare la presenza di eventuale materiale virale contenuto come attach o come worm, nel messaggio stesso. Non è raro infatti che questi messaggi siamo utilizzati come portatori/diffusori di virus reali sfruttando la tecnica del "Cavallo di Troja". Tra i casi più eclatanti di segnalazioni di virus inesistenti possiamo citare GOOD TIMES già nel "lontano" 1997. Numerosi altri casi si sono succeduti nel tempo, in queste pagine cercheremo grazie alla collaborazione di tutti i visitatori di tenere aggiornato anche il proliferare di queste "informazioni", ma sarebbe meglio dire, disinformazioni.
|
|
-----
Oggetto: ATTENZIONE VIRUS!!!! |
|
Sta
circolando attraverso la posta elettronica la burla dell'orsacchiotto
"JDBGMGR.EXE". si tratta della solita catena di S. Antonio, come
nel caso del file SULFNBK.EXE.
=====
INIZIO BURLA ====== SE
AVETE TROVATO IL VIRUS NEL VOSTRO COMPUTER, INVIARE QUESTO MESSAGGIO A
TUTTE LE PERSONE CHE SI TROVANO SULLA VOSTRA RUBRICA D'INDIRIZZI O E-MAILS,
PRIMA CHE POSSA ATTIVARSI E CAUSARE DANNI A QUESTE |
|
===== INIZIO BURLA ====== ATTENZIONE!!!
C'è UN NUOVO VIRUS nella rete. ======== FINE BURLA ============== |
|
Segnaliamo che risulta massiccia la diffusione di un messaggio simile a quello riportato di seguito, che segnala di verificare la presenza del files SULFNBK.EXE nel Vs. computer e se presente di cancellarlo. Si tratta certamente di una Burla Informatica (Hoax), che è stata realizzata presumibilmente da qualche utente inesperto che è stato infettato dal virus Win32.Magistr. Il virus infetta i files eseguibili (.EXE) e i files di Screen Saver (.SCR), per quanto riguarda gli eseguibili con priorità ai files di Windows. Una volta infettata la macchina, l'infezione si ha generalmente quando viene mandato in esecurzione un file infetto dal virus (come ad esempio mandare in esecuzione un files attach di un e-mail), il virus si installa in memoria e procede all'infezione di tutti files eseguibili mandati in esecuzione nella sezione di lavoro corrente e in tutte le successive. Quindi i files eseguibili del Sistema Operativo che con maggiore frequenza vengono eseguiti sono quelli che prioritariamente verranno infettati. Il virus dalla macchina colpita si diffonde attraverso la rete LAN e attraveso la posta elettronica inviando ad indirizzi random della rubrica messaggi e-mail con file attach infetto (quindi anche il file SULFNBK.EXE se presente ed infetto!!!!). Chi ha creato il messaggio di allarme ha probabilmente interpretato, ma sarebbe meglio dire confuso, la differenza sostanziale che vi è tra un file e un file infetto. Precisiamo che il files SULFNBK.EXE (45.1 kb) è un file del S.O. Windows98 (ad esempio Windows 95 non lo ha...), e che può essere infetto solamente se in quella macchina e stato mandato in esecuzione un file attach infetto dal virus Win32.Magistr (o anche da altri virus informatici che utilizzano la stessa modalità di diffusione....).
In altre parole, la presenza del file SULFNBK.EXE non significa che si tratti di un virus, è consigliabile l'uso di un software antivirus aggiornato per la ricerca di eventuali files infetti. Quindi aggiornate con continuità il Vs. software AntiVirus in Licenza, e se non siete ancora clienti del Pacchetto AntiVirus Vir.IT eXplorer Professional, la Ns. Software House vi mette a disposizione il software di identificazione e cancellazione dei files infetti Vir.IT eXplorer Lite che è possibile prelevare gratuitamente dal questo sito.
Riportiamo per completezza di informazione il messaggio che circola con insistenza, grazie a quel mutuo soccorso che vi è tra gli utenti della rete INTERNET, e che in molti casi genera convinzioni del tutto errate, contribuendo solamente a creare il panico ingiustificato.
--------------- INZIO MESSAGGIO HOAX ------------------------------ (Questo messaggio non è da diffondere ad alcuno!!!)
>SEGUITE
LE ISTRUZIONI SOTTO INDICATE > SULFNBK.EXE e cercatelo su tutte le unità locali (C,D). > Di solito è contenuto nella cartella Windows...se lo trovate non apritelo ma > cliccateci su col tasto destro e selezionate elimina. > Una volta eliminato andate su Cestino e cancellatelo, perchè riesce ad > attivarsi anche da li'. > Fate
tutto entro l'1 giugno, data in cui il virus si attiverà da > Scusate ma a me l'hanno mandato e fortunatamente mi hanno > avvertita
in tempo e si è autoinviato agli indirizzi della mia |
|
Marzo 2001 - HOAX "NUOVO VIRUS CON LO SCREENSEVER BUDDLY SIP" |
|
Sta attualmente circolando il seguente messaggio che segnala la diffusione di un messaggio con in attach uno screensaver chiamato BUDDLY SIP. Ammesso che la segnalazione sia vera ed attendibile, non ha alcuna utilità inoltrare il messaggio tenuto conto del fatto che che la maggior parte dei virus che si diffondono attraverso la rete si propagano come file attach ad un messaggio di posta elettronica, conseguentemente sarebbe necesssario che ciascun utente diventasse un dbase umano di nomi di file infettivi!!!! Se dovesse giungervi il messaggio che segue vi consigliamo di evitare l'inoltro così da spezzare la catena di S. Antonio, così da evitare perdite di tempo a voi e ai nominativi della Vs. rubrica di posta elettronica. Per evitare che ognuno di noi si trasformi in un dbase umano sono nati gli AntiVirus, il nostro consiglio è quello di utilizzarli con sistematicità, ricordiamo che la Ns. azienda è produttrice del pacchetto AntiVirus Vir.IT eXplorer Professional e rende disponibile Vir.IT eXplorer Lite che può essere liberamente scaricato dalla pagina Download Software. Di seguito riportiamo l'ennesima perla di saggezza, che grazie a quel mutuo soccorso dei navigatori di internet, produrrà solamente un inutile intasamento delle Vs. caselle di posta elettronica. =================== INIZIO MESSAGGIO HOAX ================== -----Messaggio
originale----- >Oggetto:
[Everyone] ATTENZIONE!! LEGGERE URGENTEMENTE!!! {1} Preleva ora Vir.IT eXplorer Lite nell'area download files disponibile al versione 4.1.55
|
|
Sta attualmente circolando il seguente messaggio che segnala una truffa realizzata via telefonino sull'esistenza del quale vi sono forti dubbi. Di seguito riportiamo l'ennesima perla di saggezza, che grazie a quel mutuo soccorso dei navigatori di internet, produrrà solamente un inutile intasamento delle Vs. caselle di posta elettronica. Se dovesse giungervi il messaggio che segue vi consigliamo di evitare l'inoltro così da spezzare la catena di S. Antonio, il messaggio può essere tranquillamente cestinato. =================== INIZIO MESSAGGIO HOAX ================== Sent: Saturday, February 24, 2001 11:50 AM Subject: Okkio!! ATTENZIONE
!! - NUOVA TRUFFA CON IL TELEFONINO. Inviare
questo messaggio a tutti i possessori di conoscete. Se
ricevete un messaggio sul vostro telefonino di Da
qualche tempo dei
truffatori hanno trovato una NON
IMMETTERE QUESTO NUMERO IN NESSUN CASO E APPENDERE
SUBITO. I
truffatori hanno la possibilità di leggere il numero
della vostra carta SIM e di allestire quindi una nuova carta. Questa
truffa avviene realmente, quindi è indispensabile inoltrare
questa informazione il più
presto possibile ed al numero più ==============
FINE MESSAGGIO HOAX =============
|
|
Sta attualmente circolando il seguente messaggio che segnala l'ennesimo virus informatico sull'esistenza del quale vi sono forti dubbi. Di seguito riportiamo l'ennesima perla di saggezza, che grazie a quel mutuo soccorso dei navigatori di internet, produrrà solamente un inutile intasamento delle Vs. caselle di posta elettronica. Di questo messaggio ne esistono due varianti, che riportiamo per completezza. =================== INIZIO MESSAGGIO HOAX ================== Messaggio importante : Se doveste ricevere un
messaggio di questo tipo non apritelo e cancellatelo permanentemente anche
dalla cartella "posta eliminata". ============== FINE MESSAGGIO HOAX =============
=================== INIZIO MESSAGGIO HOAX ================== ----- Original Message ----- From: AVIA s.n.c. To: AIT (SCANVISION) Sent: Wednesday, March 07, 2001 10:47 AM Subject: virus Avviso virus E’ stato appena scoperto un nuovo virus che è stato classificato da Microsoft ( www.microsoft.com) e da McAfee (www.mcafee.com) come il più distruttivo di tutti.Questo virus è stato scoperto ieri pomeriggio da Mc Afee e ancora non è stato trovato l’antivirus. Il virus distrugge il Settore Zero dall’Hard Disk dove sono riposte le informazioni vitali per il suo funzionamento. Il virus agisce nel seguente modo: Si auto invia automaticamente a tutti i contatti del tuo elenco con il titolo A virtual card for you (Una cartolina virtuale per te). Appena la cosiddetta cartolina virtuale si apre, il computer si paralizza in modo che l’utente è costretto a riavviarlo. Quando si preme ctrl+alt+del, il virus distrugge il Settore Zero distruggendo definitivamente l’Hard Disk. Questo avviso è stato ricevuto da un impiegato della Microsoft. Quindi, non aprite nessuna mail con oggetto: A virtual card for you (Una cartolina virtuale per te). Appena la ricevi cancellala!!!! Per favore inoltrate questo messaggio a tutti i vostri amici. A chiunque sia nella vostra rubrica. Preferirei riceverlo 25 volte piuttosto che nessuna. Intel ha inoltre annunciato che è stato scoperto di recente un nuovo virus molto pericoloso. Se ricevi una mail dal titolo An Internet flower for you non aprirlo. Cancellalo! Questo virus distrugge tutti i file .dll. Il tuo computer non sarà più in grado di riavviarsi. ============== FINE MESSAGGIO HOAX ============= E' assolutamente da evitare l'inoltro di messaggio inattendibili quali quelli riportati.
|
|
Febbraio 2001 - HOAX I'M YOUR SHADOW! PLEASE PLEASE DON'T FORGET ME |
|
Sta attualmente circolando il seguente messaggio che segnala l'ennesimo virus informatico sull'esistenza del quale vi sono forti dubbi. Di seguito riportiamo l'ennesima perla di saggezza, che grazie a quel mutuo soccorso dei navigatori di internet, produrrà solamente un inutile intasamento delle Vs. caselle di posta elettronica. ============ INIZIO MESSAGGIO HOAX ================= ATTENZIONE: diffondere e
far conoscere con la massima urgenza a tutti gli |
|
Sta attualmente circolando il seguente messaggio che segnala l'ennesimo virus informatico sull'esistenza del quale vi sono forti dubbi. Di seguito riportiamo l'ennesima perla di saggezza, che grazie a quel mutuo soccorso dei navigatori di internet, produrrà solamente un inutile intasamento delle Vs. caselle di posta elettronica. ----- Original Message ----- From: xxxxxxx To: yyyyyyy Sent: giovedì 21 dicembre 2000 13.12 Subject: Attenzione
ATTENZIONE!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
ATTENZIONE!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! VIRUS
SENZA RIMEDIO (Gravità: ALTA) PER FAVORE, INVIATE QUESTA INFORMAZIONE A TUTTE LE PERSONE CHE CONOSCETE. SE RICEVETE UNA E-MAIL CHE DICE "UPGRADE INTERNET 2" NON APRITELA,ESSA CONTIENE UN FILE ESEGUIBILE DENOMINATO "PERRIN.EXE".
QUESTO
FILE CANCELLERA' TUTTI I DATI SUL VOSTRO HARD DISK E RESTERA' IN
MEMORIA. OGNI VOLTA CHE CARICHERETE UN QUALUNQUE DATO, ESSO VERRA'
AUTOMATICAMENTE CANCELLATO E VOI NOI SARETE PIU' IN GRADO DI USARE IL
VOSTRO COMPUTER NUOVAMENTE. QUESTA INFORMAZIONE E' STATA PUBBLICATA IL
GIORNO 8/11/00 SUL CNN WEB SITE. QUESTO
E' UN VIRUS MOLTO PERICOLOSO E AD OGGI NON
ESISTE NESSUN PROGRAMMA ANTIVIRUS NOTO PER CORREGGERLO. PER
FAVORE, INOLTRATE QUESTA INFORMAZIONE A TUTTI I VOSTRI AMICI IN
MODO CHE STIANO ALL'ERTA. CONTROLLATE
ANCHE LA LISTA SOTTOINDICATA, INVIATA DALL'IBM, CON IL NOME
DI ALCUNE E-MAIL CHE, SE RICEVUTE, NON DOVRANNO ESSERE APERTE BENSI'
CANCELLATE IMMEDIATAMENTE PERCHE' CONTENGONO VIRUS. IN QUESTO MODO IL
VOSTRO COMPUTER SARA' SALVO. I
TITOLI SONO: 1)
buddylst.exe Stè. -------------- fine del messaggio ---------------- Facciamo notare il tono del messaggio, che cita anche una fonte "autorevole" (nel caso specifico la CNN), ma sarà vero ? Alcuni dei file citati nell'elenco sono dei virus realmente circolanti come il PrettyPark.EXE. happy99.Exe, iloveyou.exe, altri come il JOIN THE CREW O PENPALS sono probabilmente delle bufale. Facciano notare l'inutilità del messaggio che riporta un elenco di file potenzialmente infettivi, che forse dovremmo imparare a memoria per poi ricordarcene ogni volta che andremo ad aprire un allegato (impensabile). Certamente la cosa più sensata e quella di utilizzare un prodotto AntiVirus, la Ns. azienda per altro permetto il libero prelevamento di Vir.IT eXplorer Lite, sia per Windows 95/98/ME sia per Windows NT4.0 e 2000. Due regole d'oro, per cercare di evitare le infezioni da virus informatici:
|
|
Sta attualmente circolando il seguente messaggio che segnala l'ennesimo virus informatico sull'esistenza del quale vi sono forti dubbi. Facciamo notare il tono del messaggio, che cita anche una fonte autorevole, ma sarà vero ? Sui messaggi non richiesti, è sempre bene evitare di eseguirne gli allegati (attach files), generalmente è da questi che si propaga l'infezione. Quindi se vi dovesse giungere un messaggio e-mail non richiesto con un file attach, per poter avere la tranquillità della sua apertura vi invitiamo ad inoltrare il messaggio al nostro indirizzo di posta elettronica all'indirizzo tgsoft@tiscalinet.it. L'analisi del materiale inviato è totalmente gratuita. ----- Original Message ----- From: Roberto Sent: giovedì 9 novembre 2000 10.54 Subject: Attenzione nuovo virus!
CONSULTING STAR --------------------------------
E' stato scoperto un nuovo virus. Arriverà per e-mail, intitolato CALIFORNIA IBM. Microsoft ha annunciato che è molto potente, ancor più di Love-letter. Non esiste alcun rimedio. Si mangia ogni dato del disco rigido, distruggendo Netscape Navigator e Microsoft Internet Explorer. Non aprite nulla con questo titolo e passate questo messaggio a tutti i vostri contatti. Pochi sono al corrente, quindi agite il più rapidamente possibile. Con i migliori saluti. |