<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Roberto Marchioro &#187; Sicurezza</title>
	<atom:link href="http://www.robertomarchioro.it/category/Sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.robertomarchioro.it</link>
	<description>Just because I don't care doesn't mean I don't understand.</description>
	<lastBuildDate>Sun, 05 Sep 2010 22:00:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Dopo il 709 ecco il 0878</title>
		<link>http://www.robertomarchioro.it/2005/08/31/</link>
		<comments>http://www.robertomarchioro.it/2005/08/31/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>roberto</dc:creator>
				<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">/?p=326</guid>
		<description><![CDATA[<p><b>0878, cinque denunce al giorno</b><br />
Una cinquantina finora in citt? le vittime della truffa telefonica</p>
<p>La polizia postale ha avviato accertamenti sulle bollette astronomiche ricevute dai vicentini dal 15 agosto: salatissimi i collegamenti con internet attraverso ?Eutelia?, che i consumatori giurano di non aver selezionato<br />
Si preannuncia l?ennesimo raggiro in stile 709 con le chiamate extra-Telecom</p>
<p>di Diego Neri</p>
<p><a href="http://www.robertomarchioro.it/2005/08/31/" class="more-link">Read more on Dopo il 709 ecco il 0878&#8230;</a></p>
]]></description>
		<wfw:commentRss>http://www.robertomarchioro.it/2005/08/31/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus su MS Messenger</title>
		<link>http://www.robertomarchioro.it/2005/02/08/</link>
		<comments>http://www.robertomarchioro.it/2005/02/08/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>roberto</dc:creator>
				<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">/?p=294</guid>
		<description><![CDATA[<p>Microsoft ha sospeso il servizio di messaggistica istantaneo, noto ai navigatori internet come &#8220;messenger&#8221;, del portale Msn a causa di un virus a luci rosse che viene trasmesso attraverso questo sistema di scambio di messaggi.</p>
<p>Il virus ha gi? colpito milioni di computer a Taiwan, in Cina, in Corea e negli Stati Uniti. Per questo motivo, i tecnici della Microsoft hanno deciso di sospendere temporaneamente il servizio. ?Il virus cerca di riprodursi cambiando nome utilizzando gli indirizzi email registrati nei contatti personali? spiega un comunicato stampa della Trend Micro, una societ? specializzata in sicurezza online e programmi anti-virus.</p>
<p>Il virus (WORM-BROPIA.F) si auto memorizza in uno dei file del sistema Windows e poi tenta di propagarsi nella rete attraverso il messenger cambiando per? il proprio nome. Attenzione quindi se viene consegnato un file dal &#8220;SEXY.JPG&#8221; che mostra un pollo arrosto con i segni di un?ipotetica abbronzatura da bikini: si tratta di una variante del virus che sta paralizzando anche gli Stati Uniti.</p>
<p><a href="http://www.robertomarchioro.it/2005/02/08/" class="more-link">Read more on Virus su MS Messenger&#8230;</a></p>
]]></description>
		<wfw:commentRss>http://www.robertomarchioro.it/2005/02/08/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spybot &#8211; Search and Destroy</title>
		<link>http://www.robertomarchioro.it/2004/12/07/</link>
		<comments>http://www.robertomarchioro.it/2004/12/07/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>roberto</dc:creator>
				<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">/?p=279</guid>
		<description><![CDATA[<p>Lo so io e lo sapete bene voi: state commettendo l&#8217;incredibile leggerezza di navigare in internet usando il browser Internet Explorer di Microsoft.</p>
<p>Perch? vi volete cos? male? Perch? non rispettate il vostro computer? Soprattutto perch? volete far passare giornate intere al vostro tecnico del computer preferito nel tentativo di schiodarvi il computer che all&#8217;improvviso non va, non si collega in internet, fa apparire immagini sozze all&#8217;avvio?</p>
<p>Una volta per tutte: o vi installate <a href="http://www.mozilla.org/">Mozilla Firefox</a> e vi dimenticate di Internet Explorer, oppure tenetevi Internet Explorer e aggiungeteci <a href="http://www.safer-networking.org/it/index.html">Spybot &#8211; Search &#38; Destroy</a>, un interessante tool che blocca gli activeX pi? disinvolti, rimuove dialer e schifezzerie dal vostro PC.</p>
<p>Gratis, ovviamente.</p>
<p><a href="http://www.robertomarchioro.it/2004/12/07/" class="more-link">Read more on Spybot &#8211; Search and Destroy&#8230;</a></p>
]]></description>
		<wfw:commentRss>http://www.robertomarchioro.it/2004/12/07/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Attenzione a Zelig!</title>
		<link>http://www.robertomarchioro.it/2003/10/26/</link>
		<comments>http://www.robertomarchioro.it/2003/10/26/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>roberto</dc:creator>
				<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">/?p=153</guid>
		<description><![CDATA[<p>Nelle ultime ore si sta diffondendo sempre di piu&#8217; sulla rete italiana un messaggio di posta elettronica in italiano che invita a scaricare uno screen saver di Zelig, la popolare trasmissione televisiva.</p>
<p>Sono pero&#8217; diverse le ragioni che inducono a ritenere che si tratti di un worm, se non anche di un trojan: prima fra tutte il testo del messaggio, sempre uguale e l&#8217;indirizzo del mittente dell&#8217;email, sempre diverso.</p>
<p>Gli esperti sono tuttora al lavoro per capire quali siano con esattezza gli effetti del file una volta aperto. SalvaPC consiglia di non scaricare il file sul proprio computer prima che i tecnici abbiano concluso le loro analisi.</p>
<p>Di certo in questo momento nessun antivirus e&#8217; in grado di individuare questo file come un worm.</p>
<p><b>Come Comportarsi</b></p>
<div style="color:red">Al momento la cosa migliore da fare e&#8217; evitare di aprire o scaricare il file o, ancor meglio, di recarsi sul sito pubblicizzato dalle email infette.</div>
<p>
Nelle prossime ore e&#8217; probabile che i maggiori produttori di antivirus metteranno a punto aggiornamenti specifici per individuare e bloccare il probabile worm. E&#8217; anche possibile, anche se appare per ora improbabile, che si tratti di una bufala ben organizzata.</p>
<p><b>COME RICONOSCERE IL MESSAGGIO INFETTO</b></p>
<p>Come detto, il mittente dell&#8217;email e&#8217; sempre diverso e potrebbe corrispondere all&#8217;email di un utente che e&#8217; stato colpito dal worm.<br />
Il soggetto del messaggio e&#8217; invece sempre lo stesso: <br />Il momento e&#8217; catartico.</p>
<p>Nel corpo del messaggio si trova sempre lo stesso testo:<br />
<br />
Ricevo e cortesemente inoltro,&#8230;. un premio per la genialita&#8217;  hanno reso mitico un salva schermo scaricalo, poesie catartiche, che non sai cosa ti perdi<br />
ciao</p>
<p>Dove &#8220;poesie catartiche&#8221; e&#8217; linkato ad una pagina accedendo alla quale viene richiesto di scaricare il file sospetto.</p>
<p><b>UN SITO SPARAVIRUS?</b></p>
<p>Senza biosgno di ulteriori click, accedendo al sito viene richiesto lo scaricamento di Zelig.scr. </p>
<p>Sul sito, francescone.com/index.html, si trova una sola frase:<br />
Il momento e&#8217; catartico&#8230; per parafrasare un noto comico di ZELIG !!!</p>
<p>
Tratto da <a href="http://salvapc.com/">SalvaPC.com</a></p>
<p><a href="http://www.robertomarchioro.it/2003/10/26/" class="more-link">Read more on Attenzione a Zelig!&#8230;</a></p>
]]></description>
		<wfw:commentRss>http://www.robertomarchioro.it/2003/10/26/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La battaglia dei virus</title>
		<link>http://www.robertomarchioro.it/2003/08/28/</link>
		<comments>http://www.robertomarchioro.it/2003/08/28/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>roberto</dc:creator>
				<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">/?p=114</guid>
		<description><![CDATA[<p>Nelle ultime settimane si sono diffusi nella rete due nuovi virus molto aggressivi.</p>
<p>Hanno caratteristiche molto diverse tra di loro tanto che non basta il semplice software antivirus per essere al sicuro ma ? anche necessario aggiornare il sistema operativo con le <a hr<br />
href="http://www.microsoft.com/italy/technet/solutions/security/ms03_026.asp" target=_blank>ultime patch di sicurezza messe a disposizione gratuitamente da <b>Microsoft</b></a>.</p>
<p>Il primo virus apparso ? stato chiamato <a href="http://www.symbolic.it/Rassegna/lovsan.html" target=_blank><b>LovSan</b> oppure <b>Blaster</b></a> ed ha avuto una forte diffusione perch? colpisce un &#8220;buco&#8221; dei sistemi operativi Windows NT, 2000 e XP reso pubblico solo qualche giorno prima, trovando cos? via libera in tutti quei PC in cui, vuoi per il periodo estivo, vuoi per il fisiologico tempo di reazione degli utenti, non sono stati installati i dovuti aggiornamenti.</p>
<p>Il sintomo rivelatore della presenza del virus sul proprio computer ? lo spegnimento improvviso dello stesso dopo qualche minuto dalla connessione a internet.</p>
<p>La velocit? di propagazione (che non avviene via mail ma tramite le connessioni di rete e internet, invisibile quindi all&#8217;utente) ? stata tale per cui Microsoft stessa ha dovuto dedicare all&#8217;evento <a href="http://www.microsoft.com/italy/security/articles/blast.asp" target=_blank>una sezione apposita del suo sito</a> fornendo spiegazioni dettagliate, strumenti di controllo, aggiornamento e disinfezione</p>
<p>L&#8217;altro virus, chiamato <a href="http://www.symbolic.it/Rassegna/sobigf.html" target=_blank><b>Sobig.F</b></a>, ? quello che, tecnicamente, viene definito un &#8220;mass mailer&#8221; cio? un codice che si invia di computer in computer tramite posta elettronica: in questo caso specifico non fa altro che cercare indirizzi di posta all&#8217;interno di file presenti nel nostro computer e tentare di autoinviarsi a questi creando delle mail con mittente falso (? quindi impossibile identificare il computer da cui ? partita la mail), oggetto casuale (preso da una lista definita dal virus stesso), con testo in inglese (&#8220;See the attached file for details&#8221;) e con un file allegato di circa 72 Kb. </p>
<p><font color="red"><b>E&#8217; necessario, ovviamente, non eseguire tale file allegato.</b></font></p>
<p>Caratteristiche peculiari di questo virus sono la scadenza (smetter? di funzionare il 10 settembre) e l&#8217;elevato traffico generato: si stima che le mail infette stiano in rapporto di 1 a 17 sul totale del traffico mondiale di posta elettronica.</p>
<p>Ulteriori informazioni e strumenti di disinfezione si possono trovare sui siti dei maggiori produttori di software antivirus:<br />
?<a href="http://it.trendmicro-europe.com/" target=_blank>Trend Micro</a> (inglese)<br />
?<a href="http://vil.nai.com/vil/stinger/" target=_blank>Network Associates</a> (inglese)<br />
?<a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html" target=_blank>Symantec</a> (inglese)<br />
?<a href="http://www3.ca.com/virusinfo/virus.aspx?ID=36265" target=_blank>Computer Associates</a> (inglese)<br />
?<a href="http://www.symbolic.it/Rassegna/sobigf.html" target=_blank>Symbolic</a> (italiano)</p>
<p>
Pubblicato anche su <a href="http://www.altovicentino.net/a_3_IT_9789_1.html">Altovicentino.net</a></p>
<p><a href="http://www.robertomarchioro.it/2003/08/28/" class="more-link">Read more on La battaglia dei virus&#8230;</a></p>
]]></description>
		<wfw:commentRss>http://www.robertomarchioro.it/2003/08/28/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32.HLLW.Mankx</title>
		<link>http://www.robertomarchioro.it/2003/05/19/</link>
		<comments>http://www.robertomarchioro.it/2003/05/19/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>roberto</dc:creator>
				<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">/?p=78</guid>
		<description><![CDATA[<p>Nel giro di poche ore dalla sua comparsa, avvenuta nel corso del week-end, il worm W32.HLLW.Mankx e&#8217; riuscito a diffondersi notevolmente, complice la capacita&#8217; di aggredire tutti i sistemi Windows.</p>
<p> Al momento gli esperti del Symantec Security Response valutano il grado di pericolosita&#8217; dell&#8217;infezione Mankx a livello 3, in una scala da 1 a 5, dove 5 rappresenta la massima allerta.</p>
<p><b>C0S&#8217;E&#8217; W32.HLLW.Mankx</b></p>
<p>E&#8217; un worm capace di spedirsi via posta elettronica a tutti gli indirizzi che trova sul computer della propria vittima, tanto nelle caselle di posta elettronica presenti sul PC quanto nella Rubrica, in tutti i file html e in quelli di testo (.txt). La spedizione delle email viene effettuata attraverso un motore SMTP contenuto nel worm stesso.</p>
<p>Il worm si riproduce anche sulle reti di PC collegati sfruttando le risorse condivise.</p>
<p>Una volta dentro, nel computer infetto il worm compie quelle modifiche al registro di Windows che gli consentono di ripartire ad ogni riavvio del computer.</p>
<p></p>
<p><a href="http://www.robertomarchioro.it/2003/05/19/" class="more-link">Read more on W32.HLLW.Mankx&#8230;</a></p>
]]></description>
		<wfw:commentRss>http://www.robertomarchioro.it/2003/05/19/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32.HLLW.Fizzer</title>
		<link>http://www.robertomarchioro.it/2003/05/12/</link>
		<comments>http://www.robertomarchioro.it/2003/05/12/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>roberto</dc:creator>
				<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">/?p=75</guid>
		<description><![CDATA[<p>Dopo essere partita in sordina, l&#8217;infezione via Internet del worm W32.HLLW.Fizzer sta aumentando di intensita&#8217; tanto che il <a href="http://www.sarc.com/">Symantec Security Response</a> ha portato il livello di attenzione sulla sua diffusione da 2 a 3, in una scala dove 5 e&#8217; il massimo grado di allerta.</p>
<p><b> COS&#8217;E&#8217; FIZZER</b></p>
<p>Si tratta di un nuovo worm che sfrutta la posta elettronica per diffondersi su tutti i sistemi Windows. <br />Porta con se&#8217; anche una backdoor che gli consente di comunicare con il suo autore attraverso mIRC (il celebre software per l&#8217;uso delle chat room di IRC) e contiene un keylogger, ossia un programma capace di registrare i tasti premuti dall&#8217;utente e inviare questi dati all&#8217;autore del programma. Dati che possono contenere password e codici di protezione.</p>
<p>
<b>COME RICONOSCERLO</b></p>
<p>Fizzer utilizza tutti gli indirizzi di posta elettronica che trova nella Rubrica di Windows per spedirsi attraverso email infette a quanti piu&#8217; utenti possibile.<br />
Il messaggio che trasporta Fizzer si maschera dietro un soggetto e un testo che cambiano di volta in volta, sebbene siano sempre scritti in inglese. <br />
Ma l&#8217;email infetta puo&#8217; essere riconosciuta dal suo allegato, un file la cui estensione e&#8217;: .exe, .pif, .com oppure .scr.<br />
Si tratta di tipi di file che quando arrivano inattesi via email non dovrebbero in nessun caso essere aperti dall&#8217;utente.</p>
<p>
<b>COME DIFENDERSI</b></p>
<p>La prima regola e&#8217; sempre quella di dotarsi di un buon software antivirus e di procedere al piu&#8217; presto al suo aggiornamento. Tutte le maggiori case hanno gia&#8217; predisposto gli strumenti adatti a impedire la propagazione del worm.</p>
<p><a href="http://www.robertomarchioro.it/2003/05/12/" class="more-link">Read more on W32.HLLW.Fizzer&#8230;</a></p>
]]></description>
		<wfw:commentRss>http://www.robertomarchioro.it/2003/05/12/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Incredibile falla in Hotmail/.Net Passport</title>
		<link>http://www.robertomarchioro.it/2003/05/09/</link>
		<comments>http://www.robertomarchioro.it/2003/05/09/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>roberto</dc:creator>
				<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">/?p=71</guid>
		<description><![CDATA[<p>Secondo <a href="">questo bollettino</a> il sistema .Net Passport di Microsoft, il servizio Web-based costruito per accelerare l&#8217;accesso a siti web e quindi per contenere nostre informazioni private o particolari, ha un paio di falle.<br />
Niente di grave, inviando una particolare URL si riesce a resettare la password di un qualsiasi utente e, quindi, ad entrare e vedere tutte le sue informazioni nonch? usare il suo profilo per spacciarsi in rete per un&#8217;altra persona &#8230; con tutto quello che ne pu? conseguire!</p>
<p>Forza Bill, facci ridere ancora con il progetto <a href="http://www.microsoft.com/PressPass/features/2002/jul02/0724palladiumwp.asp">Palladium</a>!</p>
<p><a href="http://www.robertomarchioro.it/2003/05/09/" class="more-link">Read more on Incredibile falla in Hotmail/.Net Passport&#8230;</a></p>
]]></description>
		<wfw:commentRss>http://www.robertomarchioro.it/2003/05/09/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32.HLLW.Kullan</title>
		<link>http://www.robertomarchioro.it/2003/04/28/</link>
		<comments>http://www.robertomarchioro.it/2003/04/28/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>roberto</dc:creator>
				<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">/?p=63</guid>
		<description><![CDATA[<p>Si chiama W32.HLLW.Kullan un worm scoperto il 25 aprile dai laboratori del Symantec Security Response (SSR) e che sta conoscendo un discreto livello di diffusione. La soglia di rischio in una scala da 1 a 5 e&#8217; per ora fissata dall&#8217;SSR a livello 2.</p>
<p><b>    COME FUNZIONA</b></p>
<p>Il worm tenta di diffondersi attraverso reti informatiche nelle quali siano presenti computer dotati di sistema operativo Windows XP o Windows 2000. Tutti gli altri sistemi, comprese le altre versioni di Windows, non sono soggette all&#8217;attacco del worm.</p>
<p>Le modalita&#8217; tipiche di diffusione di HLLW.Kullan sono quelle delle reti di condivisione, come le reti interne o i network di sharing dei file, in assenza di una protezione specifica. Una volta dentro un sistema infetto, il worm apre una backdoor che puo&#8217; consentire all&#8217;autore di registrare i pulsanti premuti sulla tastiera dall&#8217;utente (per individuare password o codici di accesso), di leggere la posta elettronica della vittima e altro ancora.</p>
<p><b>    UNA FORMA DI TROJAN</b></p>
<p>Il worm-trojan puo&#8217; consentire dunque l&#8217;accesso al computer all&#8217;autore di questo software. Una volta dentro il sistema questi puo&#8217; compiere una serie di modifiche al sistema operativo, per esempio per ottenere informazioni di prima mano ogni volta che nuovi dati vengono inseriti sul computer dall&#8217;utente.</p>
<p>Quando si scopre questo trojan sul proprio computer e&#8217; difficile stabilire se l&#8217;autore ha gia&#8217; compiuto modifiche al sistema. Per questo gli esperti dell&#8217;SSR consigliano in ogni caso di ricorrere, per una sicurezza maggiore, alla reinstallazione del sistema operativo.</p>
<p><b>    COME PROTEGGERSI</b></p>
<p>Se il proprio sistema non e&#8217; configurato per condividere file o cartelle questo worm non potra&#8217; diffondersi al suo interno. In caso contrario, oltre a provvedere all&#8217;utilizzo di un firewall e alle precauzioni di routine, e&#8217; bene aggiornare il proprio software antivirus.</p>
<p>Tratto da: <a href="http://salvapc.com" target=_blank>Salvapc.com</a></p>
<p><a href="http://www.robertomarchioro.it/2003/04/28/" class="more-link">Read more on W32.HLLW.Kullan&#8230;</a></p>
]]></description>
		<wfw:commentRss>http://www.robertomarchioro.it/2003/04/28/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Backdoor in agguato</title>
		<link>http://www.robertomarchioro.it/2003/04/12/</link>
		<comments>http://www.robertomarchioro.it/2003/04/12/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>roberto</dc:creator>
				<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">/?p=53</guid>
		<description><![CDATA[<p>Il termine <b>backdoor</b> indica un software capace di utilizzare una porta di accesso al computer senza che l&#8217;utente del computer ne sia al corrente. La backdoor consente di fatto a chi l&#8217;ha installata da remoto di accedere senza essere notato al computer dell&#8217;utente e compiervi sopra pressoche&#8217; qualsiasi genere di operazione.<br />
L&#8217;installazione di una backdoor puo&#8217; avvenire in molti modi, il piu&#8217; comunue e&#8217; l&#8217;utilizzo di software in circolazione su Internet che quando vengono installati sul proprio PC si occupano di aprire una porta di comunicazione verso l&#8217;esterno.</p>
<p><center><b>UN TRIS DI BACKDOOR</b></center></p>
<p>In questi giorni si stanno diffondendo tre diversi generi di backdoor che e&#8217; bene conoscere per difendersi sebbene al momento il Symantec Security Response (SSR) valuti al livello minimo il loro grado di diffusione. La loro capacita&#8217; di diffondersi e&#8217; peraltro direttamente proporzionale alle capacita&#8217; di difesa dei computer colpiti. In tutti e tre i casi descritti l&#8217;obiettivo dei software malevoli sono computer Windows.</p>
<p><a href="http://www.robertomarchioro.it/2003/04/12/" class="more-link">Read more on Backdoor in agguato&#8230;</a></p>
]]></description>
		<wfw:commentRss>http://www.robertomarchioro.it/2003/04/12/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
