Mocmex
Mocmex è un Trojan trovato nelle cornici per foto digitali nel febbraio 2008. È stato il primo grande malware nelle cornici per foto digitali. Il Trojan è stato fatto risalire a un gruppo in Cina .
Descrizione
Mocmex raccoglie le password per i giochi online. Mocmex scarica i file da posizioni remote e nasconde i file con nomi casuali sui computer infetti. Inoltre, viene sovrascritto su altri dispositivi di archiviazione portatili collegati al computer infetto (si infiltra come un Trojan, scarica i componenti aggiuntivi e quindi si diffonde come un virus). Capace di riconoscere e bloccare la protezione antivirus di oltre un centinaio di società di sicurezza e Windows Firewall integrato . Pertanto, il virus è difficile da rimuovere. Gli esperti del settore descrivono gli autori del Trojan come professionisti e chiamano Mocmex "una bomba nucleare malware" [1] .
Mocmex è un nome proprio. I nomi lunghi dei log di testo generati dal malware su un computer infetto contengono, al centro, la firma mocmex (o un anagramma di queste lettere).
Un'immagine jpg trojan, quando esegue determinate azioni della vittima, è in grado di attivare, creare ed eseguire un file eseguibile (file exe) nella cartella \Temp\. Gli antivirus, nella maggior parte dei casi, sono in grado di eliminare le minacce diagnosticando un problema emergente [2] [3] , come Exploit-MS04-028 [ca. 1] [4] . Ma, purtroppo, l'attivazione può avvenire anche con la completa soppressione del programma antivirus .
Difesa
Sebbene Mocmex possa essere descritto come un virus grave, la protezione non è difficile . 2] . Prima di tutto, è importante disporre di un software antivirus aggiornato, a meno che, ovviamente, gli autori di virus non siano in vantaggio rispetto ai fornitori di antivirus (come è successo con Mocmex). Un altro modo è controllare la cornice digitale per rilevare la presenza di malware su un computer Mac OS o Linux prima di collegarla a un computer Windows e disabilitare la riproduzione automatica su Windows [5] [6] .
Influenza
La maggior parte delle cornici per foto digitali sono state realizzate in Cina, principalmente a Shenzhen . La pubblicità negativa che ne è seguita sui media , avrebbe avuto un impatto negativo sui produttori cinesi. Mocmex è stato scoperto solo pochi mesi dopo il problema con la qualità dei giocattoli fabbricati in Cina e ha nuovamente attirato l'attenzione dei paesi occidentali, il che ha portato a una diminuzione della reputazione di qualità dei prodotti cinesi [7] .
Note
- ↑ L'immagine jpg trojanizzata in sé non è questo exploit.
- ↑ Opinione data in enwiki . In effetti, un'immagine Trojan non attivata non viene diagnosticata da un antivirus e, in caso di infezione riuscita, il malware si oppone attivamente alla diagnostica. L'utilità CureIt di Dr.Web, applicata il 14/07/2014 , ha riportato allegramente che non sono stati rilevati oggetti infetti ed è caduta in una schermata blu .
Note a piè di pagina
- ^ Il virus per PC cinese potrebbe avere un'agenda nascosta (consultato il 23 novembre 2015)
- ^ MS04-028 JPEG Exploit su Windows Vista (32 bit) 22 ottobre 2007 Archiviato il 22 dicembre 2015 su Wayback Machine (accesso 11 dicembre 2015)
- ↑ win32/Exploit.MS04-028 - come sbarazzarsi dell'infezione? 05/05/2010 Archiviato il 22 dicembre 2015 in Wayback Machine (accesso: 11 dicembre 2015)
- ^ Bollettino Microsoft sulla sicurezza MS04-028 - Critico Archiviato il 22 dicembre 2015 su Wayback Machine (consultato l'11 dicembre 2015)
- ^ Disabilitare l'esecuzione automatica in modo sicuro Archiviato il 20 febbraio 2009 su Wayback Machine (consultato il 23 novembre 2015)
- ^ Stato della sicurezza: il cavallo di Troia cinese Archiviato il 5 luglio 2008.
- ↑ Cornici per foto digitali - Virus sulla cornice per foto digitali - I prodotti dalla Cina rappresentano una minaccia per la sicurezza? Archiviato il 3 marzo 2016 in Wayback Machine (consultato il 23 novembre 2015)