[WORM] Spedite mail con dati privati

Pubblicità

LeChuck

Utente Attivo
Messaggi
67
Reazioni
1
Punteggio
28
Salve a tutti, premetto che sono utente Windows che sta dando una mano ad una ragazza che a casa ha solamente apparecchiature Apple.

Ieri mi ha chiamato perché un suo amico ha ricevuto due mail con il suo indirizzo di posta (fin qui nulla di che, potrebbe essere uno spoofing) contenenti immagini di lei, che risiedono in copia unica sul suo iMac (essendo recente ritengo che abbia SnowLeopard).

L'antivirus del destinatario (utente win suppongo) ha rilevato nelle mail ricevute il "virus blaster" che da una rapida ricerca sembrerebbe essere un Worm.
Ovviamente ho chiesto conferma che nessuno avesse fatto uso del suo iMac, che quelle foto non risiedessero anche su altri dischi etc. perché il comportamento del malware mi ha insospettito: sembrerebbe che un solo utente (almeno ad ora) abbia ricevuto queste mail.

Ho poca esperienza sui sistemi Apple, quindi ho cercato dei SW di analisi (Avast, ClamX e quello della PCTools), fatto l'aggiornamento delle signature e fatto fare l'analisi con tutti e tre sui suoi Apple.

Il risultato è come mi aspettavo poco utile, perché ad oggi i Virus sono poco presenti pure su Win (ovviamente per chi sa usar i computer e che abbia win recenti), quello che però questi 3 antivirus non cercano/rilevano sono i MALWARE (su win saprei quali antimalware usare ma su mac?).

Comunque qualcosa hanno trovato ma non credo che siano la causa di questo problema e forse per Apple non costituiscano una minaccia:
1 . sul suo vecchio MacBook (con Tiger) ci sono diversi class loader identificati come Trojan ma leggendo in giro basta aggiornare la VM di Java.
2 . sul suo iMac sono state rintracciate delle email di backup con un "Heuristics.Phishing" che credo sia solo un falso positivo.

Detto questo:
- Ci sono sw antimalware free per Mac?
- Quali analisi posso fare per verificare l'accaduto, se ci sono state eventuali intrusioni esterne(*) o tracce di possibili worm o sw non autorizzati che usano connessioni ad internet?
- La gestione degli aggiornamenti dello OS è automatica o va fatta a mano? come verifico che tutto sia aggiornato?
- lessi che nelle ultime versioni di MacOs è presente un antimalware, è sempre attivo o va lanciato manualmente?

Ho messo lo asterisco (*) perché il suo router è privo di protezioni, abita in una zona residenziale, dubito che qualcuno possa essersi sia introdotto ma indagare è meglio.

Ovviamente già fatto tutto quello che il buon senso impone:
- backup e rimozione dei dati privati dalle macchine
- pulizia della cache dei browser
- passaggio a FireFox 5
- impostati browser in modalità anonima, così da far buttare tutta la cache, password, coockies etc....
- disconnessi momentaneamente dalla rete tutti i dispositivi.


Scusate il post molto corposo, ma ho ritenuto doveroso darvi più indizi possibili.

Grazie mille per ogni informazione e/o aiuto.
 
Puoi usare Wireshark per monitorare la rete. 12/24 h di monitoring basteranno per evidenziare connessioni anomale. Che mi ricordi il vecchio blaster non si inviava in modo autonomo tramite mail... O è una variante o forse devi cercare qualcosa di più grosso.
 
Puoi usare Wireshark per monitorare la rete. 12/24 h di monitoring basteranno per evidenziare connessioni anomale. Che mi ricordi il vecchio blaster non si inviava in modo autonomo tramite mail... O è una variante o forse devi cercare qualcosa di più grosso.

Ciao e per prima cosa grazie per l'aiuto!
Sai se il blaster lasciava qualche traccia in giro o nella mail con il quale posso fare delle indagini?
 
Prova a fare una scansione con kaspersky versione di prova da 30giorni, la trovi sul sito kaspersky, in info di sistema che sistema dà?
 
Prova a fare una scansione con kaspersky versione di prova da 30giorni, la trovi sul sito kaspersky, in info di sistema che sistema dà?

ieri non lo avevo trovato, l'ho messo in download oggi e questa sera lo provo.

Perdonami ma su Apple conosco quasi zero. che intendi per "info di sistema" (su win ha un significato credo diverso visto che su apple lo hw è abbastanza standard)?
Intendi la versione di Snow (quindi se ha gli aggiornamenti)? Gli aggiornamenti non ce li ha, ho chiesto ed avuto risposta affermativa oggi O_o!
 
Questa è uno dei bollettini relativi al virus... Ho cercato un pò sul web e sembra esistano delle varianti per Mac ma non ho trovato dettagli al riguardo al riguardo e sono molto all'asciutto su tutto il mondo apple :( . Prova a vedere se le linee guida che trovi su quella pagina hanno una qualche valenza anche per il Mac.
 
Questa è uno dei bollettini relativi al virus... Ho cercato un pò sul web e sembra esistano delle varianti per Mac ma non ho trovato dettagli al riguardo al riguardo e sono molto all'asciutto su tutto il mondo apple :( . Prova a vedere se le linee guida che trovi su quella pagina hanno una qualche valenza anche per il Mac.

Grazie! In quella pagina anche se relativa a Win ci sono la lista delle porte da chiudere sul router (c'è un firewall anche su MacOs su cui farlo?).

Ora sto cercando qualche tool per cercar di capire da dove diamine è partita quella mail se è stato un worm o vista la "disattenzione" dell'utente (ma si possono mettere certe password??? diosanto!!!" e visto che il router è aperto non sia stato un intrusion!!!

C'è un modo di identificare eventuali intrusion già avvenute? un log con gli accessi (data e ora) alla macchina o qualcosa del genere?
 
Accendi il Mac, fai partire wireshark in monitoraggio e lascia la macchina accesa almeno 12/24 h. Dopo ti fai un idea di cosa e dove cercare.
 
Accendi il Mac, fai partire wireshark in monitoraggio e lascia la macchina accesa almeno 12/24 h. Dopo ti fai un idea di cosa e dove cercare.

Grazie mille!!!
PS è facile da configurare (se va configurato)?
Perché così per velocizzarmi chiedo alla ragazza di installarlo e lanciarlo lei così almeno sbrigo la prima parte.....
 
Non necessita di configurazione, una volta lanciato, devi selezionare l'interfaccia (scheda di rete) su cui si deve mettere in ascolto... e lui fa la spia :D
 
Non necessita di configurazione, una volta lanciato, devi selezionare l'interfaccia (scheda di rete) su cui si deve mettere in ascolto... e lui fa la spia :D


Ahahah meno male che non è da configurare!!!
Ho provato la versione win spiando la mia s-rete!!!
Non è un programmino semplice semplice ma vediamo che dice!!

grazie mille!!
 
Pubblicità
Pubblicità
Indietro
Top