<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NerdNews.it &#187; Microsoft</title>
	<atom:link href="http://www.nerdnews.it/tag/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.nerdnews.it</link>
	<description>...a hack a day keep the doctor away!</description>
	<lastBuildDate>Thu, 12 Aug 2010 14:07:04 +0000</lastBuildDate>
	
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Conficker: Ricerche sul worm dell&#8217;1 Aprile</title>
		<link>http://www.nerdnews.it/2009/03/30/conficker-worm-primo-1-aprile/</link>
		<comments>http://www.nerdnews.it/2009/03/30/conficker-worm-primo-1-aprile/#comments</comments>
		<pubDate>Mon, 30 Mar 2009 15:17:24 +0000</pubDate>
		<dc:creator>Stefano Giovanni Rizzo</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Senza categoria]]></category>
		<category><![CDATA[Worm]]></category>
		<category><![CDATA[1 Aprile]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[MD6]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Taglia]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.nerdnews.it/?p=241</guid>
		<description><![CDATA[Dopo aver infettato più di 12 milioni di computer il worm Conficker continua a intimorire i ricercatori, anche per l&#8217;imminente data quando il worm farà l&#8217;aggiornamento più pericoloso. Si teme infatti che quest&#8217;ultimo aggiornamento (la variante C) permetta al worm di propagarsi ulteriormente, perfezionando anche il suo sistema di update.
Da quando il worm ha cominciato [...]]]></description>
			<content:encoded><![CDATA[<p>Dopo aver infettato più di 12 milioni di computer il <a title="Articolo Security Focus" href="http://www.securityfocus.com/brief/935" target="_blank">worm Conficker </a>continua a intimorire i ricercatori, anche per l&#8217;imminente data quando il worm farà l&#8217;aggiornamento più pericoloso. Si teme infatti che quest&#8217;ultimo aggiornamento (la variante C) permetta al worm di propagarsi ulteriormente, perfezionando anche il suo sistema di update.</p>
<p>Da quando il worm ha cominciato ad aggiornarsi alla variante B il 5 Marzo, è riuscito a farlo con successo in più dell&#8217;80% dei computer infettati (era il 20% 2 settimane fa). Questo grazie a un sistema di update che ricerca aggiornamenti generando ogni giorno 500 domini pseudo-causali, e attendendo comandi da questi ultimi. Sistema che con la versione C del worm, il primo Aprile, passerà a 50000 domini pseudo-casuali al giorno! Così se prima si potevano bloccare i 500 domini a cui il worm si riferiva dal nostro PC, ora diviene quasi impossibile data la quantità.</p>
<p>I ricercatori hanno pensato ad aggiornare loro stessi il codice per renderlo inoffensivo, assumendo uno dei 500 domini generati, ma il worm possiede un sistema di autenticazione per l&#8217;update (con hashing MD6) , che permette solo agli autori di aggiornare i worm con successo.</p>
<p>Tutto ciò ha permesso agli autori del worm di restare anonimi, nonostante <a title="Cabal forms to fight Conficker, offers bounty" href="http://www.securityfocus.com/news/11546" target="_blank">la taglia di 250000$ messa da Microsoft</a> in cambio del loro arresto, e questa nuova variante dimostra come essi stiano cercando rimedio alle controdifese attuate in tutto il mondo, a livello personale e governativo, per fermare questo blog.</p>
<!-- Easy AdSenser V2.35 -->
<!-- Post[count: 2] -->
<div style="float:right;margin:12px;" ><script type="text/javascript"><!--
google_ad_client = "pub-6722887328736699";
/* 300x250 interno a posts */
google_ad_slot = "3857695261";
google_ad_width = 300;
google_ad_height = 250;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.nerdnews.it%2F2009%2F03%2F30%2Fconficker-worm-primo-1-aprile%2F&amp;linkname=Conficker%3A%20Ricerche%20sul%20worm%20dell%26%238217%3B1%20Aprile"><img src="http://www.nerdnews.it/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a>]]></content:encoded>
			<wfw:commentRss>http://www.nerdnews.it/2009/03/30/conficker-worm-primo-1-aprile/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
