Augusto-Gallarate Pubblicato: 7 Ottobre 2009 Segnalazione Share Pubblicato: 7 Ottobre 2009 Rispondo a chi mi accusava di aver messo inutilmente un antivirus su Nokia N82, stamane inavvertitamente con il bluetooth attivato, mi è arrivato una notifica d'invio di un messaggio" CHIARAMENTE RIFIUTATO " ! e ...respinto, da un certo Mimmo, ma per tutta risposta, mi si è aperto KAV Mobile 8.0 con il seguente messaggio: E' Stato trovato un Virus! Virus:Worm.SymbOS.Beselo. File:C\Private|1000484b\Mail2\0000101_S\200100072_Fbeauty.jpg Infetto da Worm.SymbOS.Beselo.a Chiaramente con il KAV Mobile ho risolto il tutto, ma se non l'avessi avuto...? Ciao a tutti ed ATTENZIONE....! Link to comment Condividi su altri siti More sharing options...
Il.Socio Pubblicato: 7 Ottobre 2009 Segnalazione Share Pubblicato: 7 Ottobre 2009 (modificato) Se non lo avessi avuto ti sarabbe comparsa la domanda di conferma per la ricezione del file e premendo "no", non avresti ricevuto nulla... Oppure, una volta ricevuto, ti sarebbe comparsa la domanda di conferma per procedere con l'installazione e premendo "no", il worm non si sarebbe installato... Come diceva la saggia mamma: "non accettare mai caramelle dagli sconosciuti" Nota che il file in questione e' sempre un pacchetto .sis che e' stato rinominato in .jpg http://www.f-secure.com/v-descs/worm_symbos_beselo.shtml Modificato 7 Ottobre 2009 da Il.Socio Link to comment Condividi su altri siti More sharing options...
Augusto-Gallarate Pubblicato: 7 Ottobre 2009 Autore Segnalazione Share Pubblicato: 7 Ottobre 2009 Perfettamente daccordo, ma se avessi letto con puù attenzione il post avresti letto CHIARAMENTE RIFIUTATO...! Il messaggio è stato CHIARAMENTE RIFIUTATO NON HO ACCETTATO NESSUN INVIO, e nonostante tutto non riesco a capire come può essere entrato...probabilmente si aggira la voce NO...con il SI...-Ciao Link to comment Condividi su altri siti More sharing options...
Il.Socio Pubblicato: 7 Ottobre 2009 Segnalazione Share Pubblicato: 7 Ottobre 2009 (modificato) Ho letto attentamente quello che hai scritto, ma il comportamento che hai osservato non dipende dal worm... Il worm non puo' in nessun modo "aggirare" quella box di conferma, piuttosto, potrebbe essere stato proprio l'antivirus ad "aggirarla" per avre modo di ricevere ed ispezionare il file prima di passarlo all'utente. In secondo luogo, anche supponendo di ricevere il file, dovrai poi fornire ulteriore conferma per procedere con l'installazione... Come sempre, basta un po' di buon senso e' sufficiente non mettersi ad installare qualsiasi "robaccia" ricevuta per dormire sonni tranquilli. Modificato 7 Ottobre 2009 da Il.Socio Link to comment Condividi su altri siti More sharing options...
Augusto-Gallarate Pubblicato: 7 Ottobre 2009 Autore Segnalazione Share Pubblicato: 7 Ottobre 2009 Lo so e non voglio polemizzare, anche senza antivirus avrei risposto No lo stesso, ed eventualmente NO ad una eventuale installazione mascherata, come so ed ho già intuito che il messaggio dell'antivirus, era un anteprima di quello che una volta installato sarebbe stato poi un worm, il problema non è quello, la risposta è definita verso chiunque asserisca che non esistono attacchi su S.O Simbian, che poi il SO 3Rd sia pù protetto lo sappiamo tutti, ma comunque il succo è che prima o poi potrebbero aggirare le voci di ricezione via bluetooth con il SI e con il NO, che poi dopo si debba comunque procedere ad un eventuale installazione, be questo è un problema dell'utente che senza sapere cosa fa, installa...! Link to comment Condividi su altri siti More sharing options...
Il.Socio Pubblicato: 7 Ottobre 2009 Segnalazione Share Pubblicato: 7 Ottobre 2009 (modificato) Lo so e non voglio polemizzare Si sta discutendo, non vedo nessuna polemica ma comunque il succo è che prima o poi potrebbero aggirare le voci di ricezione via bluetooth con il SI e con il NO Questa e' solo una ipotesi "buttata li". Ad oggi non esiste nessun worm in grado di aggirare quel controllo (ne' su 3rd ne' tantomeno su 2nd) e non sembra neppure possibile da realizzare un simile attacco. Se poi vogliamo ragionare per ipotesi, allora il worm dopo aver eluso quel controllo, potrebbe poi eludere anche l'antivirus ed eludere anche il messaggio di conferma per procedere con l'installazione... ecc... ecc... Piuttosto, attualmente, potrebbe accadere di ricevere il worm da parte del cell. (infetto) di un nostro amico con cui abbiamo effettuato il pairing e che e' stato impostato come autorizzato... In quel caso, il worm sarebbe ricevuto in automatico senza alcuna box si/no, ma per procedere poi con l'installazione toccherebbe comunque dare conferma. Modificato 7 Ottobre 2009 da Il.Socio Link to comment Condividi su altri siti More sharing options...
Augusto-Gallarate Pubblicato: 7 Ottobre 2009 Autore Segnalazione Share Pubblicato: 7 Ottobre 2009 Ed era proprio li, che volevo arrivare, molti non sanno o ignorano questo problema, mettiamo che ti mando un file via bluetooth Tu sei sicuro della sua sicurezza ma... nel frattempo te ne arriva uno da uno sconosciuto, tu pensi che sia Io... non stai li a guardare, lo ricevi, lo installi pensando che sia il mio... e taaac, il gioco è fatto. Ma di ipotesi se ne possono fare tante, e vero, siamo al limite della sfiga,ma come dici tu molti non sanno l'origine di quel file e magari o non l'hanno ancora installato o ti usano per prova, siamo al limite, ma tutto può succedere.Ed è per questo che sono nati gli antivirus...Caio Link to comment Condividi su altri siti More sharing options...
Augusto-Gallarate Pubblicato: 7 Ottobre 2009 Autore Segnalazione Share Pubblicato: 7 Ottobre 2009 Scusa non Caio...ma CIAO Link to comment Condividi su altri siti More sharing options...
ciuppy Pubblicato: 7 Ottobre 2009 Segnalazione Share Pubblicato: 7 Ottobre 2009 Ed era proprio li, che volevo arrivare, molti non sanno o ignorano questo problema, mettiamo che ti mando un file via bluetooth Tu sei sicuro della sua sicurezza ma... nel frattempo te ne arriva uno da uno sconosciuto, tu pensi che sia Io... non stai li a guardare, lo ricevi, lo installi pensando che sia il mio... e taaac, il gioco è fatto. Ma di ipotesi se ne possono fare tante, e vero, siamo al limite della sfiga,ma come dici tu molti non sanno l'origine di quel file e magari o non l'hanno ancora installato o ti usano per prova, siamo al limite, ma tutto può succedere.Ed è per questo che sono nati gli antivirus...Caio e quante storie per un virus sul telefono nemmeno fosse un pc della nasa. alle brutte un bel reset di telefono e memory card' ed il gioco è fatto. ma poi perchè tenete sempre il bluethoot acceso? basta accenderlo quando realmente serve no? Link to comment Condividi su altri siti More sharing options...
alienpitti Pubblicato: 11 Ottobre 2009 Segnalazione Share Pubblicato: 11 Ottobre 2009 e quante storie per un virus sul telefono nemmeno fosse un pc della nasa.alle brutte un bel reset di telefono e memory card' ed il gioco è fatto. ma poi perchè tenete sempre il bluethoot acceso? basta accenderlo quando realmente serve no? E aggiungo anche: se il tuo cell non fosse Hacked, nessun virus, nemmeno con l'autorizzazione, potrebbe installarsi! Se invece il tuo cell è Hacked, allora fai attenzione a ciò che installi... 5 Symbian avuti e in tutta la loro vita non si sono mai ammalati! Link to comment Condividi su altri siti More sharing options...
Il.Socio Pubblicato: 11 Ottobre 2009 Segnalazione Share Pubblicato: 11 Ottobre 2009 E aggiungo anche: se il tuo cell non fosse Hacked, nessun virus, nemmeno con l'autorizzazione, potrebbe installarsi! Non e' piu' vero... esistono un paio di virus che hanno ottenuto la certificazione symbian, questi si possono installare tranquillamente... Link to comment Condividi su altri siti More sharing options...
ancheno Pubblicato: 11 Ottobre 2009 Segnalazione Share Pubblicato: 11 Ottobre 2009 la cosa che mi ha sempre dato piu' da fare prima di avere un 5th edition era il bug della mail, non tanto il virus preso da programma installato. Link to comment Condividi su altri siti More sharing options...
Recommended Posts
Please sign in to comment
You will be able to leave a comment after signing in
Accedi Ora