VIRUS SE LI CONOSCI LI EVITI Ovvero NAVIGARE INFORMATI Edito da E-MAIL: Il principale veicolo di diffusione di virus è la posta elettronica; è molto importante quindi proteggersi per evitare danni irreparabili al computer e diventare inconsapevoli diffusori dei virus. I virus infatti per riprodursi, si installano nel PC e senza farsi vedere spediscono e-mail contenenti una loro copia a tutti gli indirizzi della rubrica del PC contagiato. Prendendo un virus così si rischia di infettare tutti i contatti (amici, colleghi, clienti, superiori, altri soggetti), con cui si è stati in contatto via e-mail anche in passato. 1. Non aprire MAI messaggi di posta recanti l’oggetto in inglese o che non abbiano senso in italiano, anche da indirizzi di gente conosciuta e sicura. Un tipico esempio di oggetti di lettere contenenti virus sono: - Look my Website - Look My XXX photos (o qualsiasi altro oggetto in inglese seppur ammiccante) - I canoni superficiali del - Relazione di ufficiale sul (o comunque sia frasi che non hanno senso compiuto in italiano) - Lettere che non presentano alcun oggetto o semplicemente “Re:” 2. Nonostante l’oggetto sembra corretto, non aprite MAI gli allegati della posta in arrivo, se non specificatamente indicati dal mittente nella lettera 3. Alcuni virus possono attivarsi anche senza aprire gli allegati, ma solo aprendo la lettera, per proteggersi contro questo tipo di infezioni, disabilitare la visualizzazione dell’anteprima in Outlook Express: - Da Outlook Express aprire il menu “Visualizza” e selezionare la voce Layout Nella parte bassa della finestra togliere la crocetta da “Visualizza riquadro anteprima” e premere OK Così sarete protetti anche da questi virus di nuova generazione. In ogni caso, qualunque e-mail sospetta troviate nella posta in arrivo, cancellate immediatamente senza aprire, anche se il mittente è una persona conosciuta, potrebbe benissimo essere stato infettato a sua insaputa e aprendo la lettera correte il rischio di essere infettati e infettare tutti i vostri contatti, senza che ve ne accorgiate. CONDIVISIONI: Un altro punto dolente della sicurezza per i PC in rete sono le cartelle condivise. Troppe volte vengono lasciate delle condivisioni aperte e questo è un rischio non solo per il contagio da parte di virus ma anche per possibili intrusioni in documenti o dati riservati. Per prima cosa è bene spiegare cosa sia una condivisione: Una cartella condivisa è una cartella (directory) a cui altri utenti della rete possono accedere per leggere o modificare dei file o documenti, praticamente è come lasciare aperta a tutti una parte del proprio computer (e la cosa, dal punto di vista della sicurezza, non è molto consigliabile) Una cartella condivisa si riconosce dalle altre perché sotto l’icona della cartella compare una manina blu che la tiene. E’ bene verificare che nel proprio PC non ci siano cartelle condivise a meno che non siano di utilità indispensabile. NB: QUANDO UNA CARTELLA E’ CONDIVISA SONO CONDIVISE ANCHE TUTTE LE SUE SOTTOCARTELLE (Es. condividendo C: si condivide tutto) CONDIVIDERE / NON CONDIVIDERE CARTELLE: - Piazzarsi con il mouse sull’icona della cartella (da gestione risorse o risorse del computer) e premere il tasto destro, si aprirà un lungo menu con molte opzioni, premere sulla voce “Condivisione…”, apparirà una finestra così: Per non condividere più la cartella scegliere Non condividere e nessun utente potrà vedere la cartella dalla rete. MENO CONDIVISIONI AVETE, MEGLIO E’ Sola lettura indica che altri utenti possono vedere il contenuto della cartella ma non modificarlo Lettura/Scrittura significa che tramite rete è possibile anche modificare il contenuto dei file. Può essere utile se si lavora in gruppo ma è molto rischioso Per propria riservatezza, oltre che per sicurezza, è bene specificare sempre una password per le cartelle condivise, così solo chi ne è a conoscenza può accedervi. La miglior cosa quindi è togliere tutte le condivisioni e lasciare aperta una sola cartella (o due) a cui applicare una password, sarete così al sicuro da intrusioni o attacchi di virus, che si diffondono via rete in tutte le condivisioni che trovano aperte. INTERNET: NAVIGAZIONE E DOWNLOADS: Un altro importante veicolo di diffusione di virus è la navigazione nei siti Internet, un’unica e importante avvertenza da rispettare per evitare contagi è EVITARE DI SCARICARE QUALSIASI ESEGUIBILE DA SITI NON SICURI. Molto spesso siti porno o pirata o, comunque sia, siti in cui si possono scaricare programmi che non siano i siti ufficiali delle case che li producono introducono nel file degli worm, spesso essi non sono dei veri e propri virus e quindi non sono identificati dai normali Antivirus, ma sono dei programmetti che una volta eseguiti lasciano aperte delle porte nel vostro PC, praticamente vi espongono a seri rischi di sicurezza, permettendo all’hacker che li ha creati di entrare indisturbato attraverso Inernet nel vostro PC e farsi gli affari vostri. Nella peggiore delle ipotesi le porte lasciate aperte dagli worm vengono identificate da qualche virus di nuova generazione e usate come ingresso privilegiato nel vostro PC. L’unica protezione contro questi inconvenienti è l’astenersi dallo scaricare materiale sospetto, tanto più quando il download è proposto in automatico dal sito senza che voi ne abbiate fatto specifica richiesta oppure quando cliccando su un normale link vi viene presentata la finestra di richiesta di download. Premere sempre su Annulla ogni qualvolta si presenti una finestra del genere senza che Voi abbiate esplicitamente scelto di eseguire un download, e in tutti i casi evitate di scaricare files da siti porno o pirata. NOTA: Una ulteriore fregatura proposta da questo genere di siti è la richiesta di scaricare dei programmi per aver accesso ad aree riservate del sito o collezioni particolari di foto, trucchi o suonerie per cellulari. NON SCARICATE NULLA. I files proposti sono dei DIALER, che una volta eseguiti staccano la connessione corrente e si connettono ad un numero 166 che vi farà spendere un’esagerazione di soldi e basta. AGGIORNAMENTI DELL’ANTIVIRUS: Vista l’alta diffusione di virus in una grande rete di computer, con molte postazioni connesse a Internet, è bene salvaguardare ogni PC installando un buon Antivirus. Oltre che installato però l’antivirus va aggiornato periodicamente per renderlo efficace anche contro gli ultimi virus in circolazione. Gli aggiornamenti si trovano nel sito Internet della casa costruttrice, sono gratuiti e ad installazione automatica. Per vedere che antivirus avete installato nel vostro PC controllate sulla barra in basso, a destra vicino all’orologio la presenza di una di queste icone: Se avete un icona con lo scudo (come la prima della figura sopra), sul vostro PC c’è installato McAfee, altrimenti Norton, la cui icona sulla barra è molto simile a quella riprodotta qui sotto. In entrambi i casi, andate nel sito corrispondente: www.mcafee.com o www.symantec.com (per il Norton) e cercate la voce DOWNLOAD VIRUS DEFINITION o VIRUS DAT FILES, seguite il percorso indicato e scaricate l’ultima versione (quella con la data più recente che di solito è in testa alla lista degli aggiornamenti proposti), scegliete di eseguirla dal percorso corrente ed avrete l’antivirus aggiornato che vi proteggerà anche dagli ultimi virus in circolazione. E’ bene aggiornare l’antivirus una volta ogni 10-15 giorni. Per Mcafee potete provare questo indirizzo diretto per scaricare l’ultimo aggiornamento: http://download.mcafee.com/updates/superDat.asp?as=false&ref=8 Per Norton Antivirus invece: http://securityresponse.symantec.com/avcenter/download/pages/IT-N95.html (e premere sul primo link che trovate sotto la scritta YOU CAN USE: * Se i due siti aggiornano le loro strutture interne questi collegamenti diretti non saranno più validi, usare la procedura più lunga seguendo la scritta DOWNLAD come descritto sopra. KLEZ: L’ULTIMO VIRUS AD ALTA DIFFUSIONE L’ultimo allarme virus nella rete si chiama Klez, è un virus che si diffonde molto rapidamente, arriva tramite posta elettronica, sotto forma di e-mail con allegato infetto, una volta aperta il virus si installa nel computer e una volta riavviato inizia il suo ciclo vitale, la prima cosa che fa è diffondersi via e-mail attraverso Outlook a tutti i contatti in rubrica, poi spara dei file con estenzione .scr, .pif, .bat, .exe o .rar in tutte le condivisioni di rete che trova aperte fino a saturare i computer e renderli quindi lentissimi o addirittura inutilizzabili. Successivamente infetta files di sistema e programmi, a volte anche documenti Word. Infine ogni 13 marzo e 13 settembre distrugge tutti i dati presenti nei computer dove si è annidato. E’ riconosciuto dagli ultimi aggiornamenti sia di Norton che McAfee ma la sua rimozione, una volta che è entrato nella fase due può essere molto antipatica e i files da lui infettati non sono più riparabili. ISTRUZIONI PER LA RIMOZIONE DI KLEZ DAL COMPUTER: 1. Scaricare il file FixKlez.exe dall’indirizzo http://securityresponse.symantec.com/avcenter/FixKlez.com 2. 3. 4. 5. Posizionare il file sul desktop o su una cartella nella quale è facilmente ritrovabile. Staccare il PC dalla rete (così non arriveranno altri virus durante la scansione) Lanciare il file FixKlez.exe Attendere che la scansione di tutti i file sia giunta al termine (può richiedere anche molto tempo se avete molti file nel PC) 6. Dal resoconto saprete subito se il PC era infettato dal virus, se si verrà riparato, se no vi dirà che non è stato trovato nessun file infetto. 7. Controllare di aver installata nel PC l’ultima versione di Norton Antivirus per proteggere il PC da futuri attacchi del virus NOTA: Per una maggiore sicurezza nella rimozione riavviare il PC in modalità provvisoria: Riavviare normalmente ma tenendo premuto F8 quando ancora Windows non è partito, se siete stati svelti apparirà un menù con varie possibilità di scelta; Scegliete l’opzione 3 “Modalità Provvisoria”, il PC si avvierà con pochi colori, non è un problema, è la modalità provvisoria. Lanciate il file FixKlez.exe e attendete i risultati, quindi riavviate di nuovo senza premere F8 e tutto tornerà come prima. N.B. SOLO Per i PC con Windows ME. Nei PC con Windows edizione Millennium (Me) per rendere il computer sicuro da Klez è necessario compiere una ulteriore operazione: 1. Premere il menu Start nella barra in basso dello schermo e trovare la voce Impostazioni 2. Da li entrare nel Pannello di Controllo (la prima voce del menu che si aprirò) 3. Premere sull’icona con scritto Sistema 4. Si aprirà una finestra con le proprietà del PC, in altro vedrete delle linguette: “generale”, “gestione periferiche” ecc.. premete sull’ultima a destra “Prestazioni” 5. Si aprirà una paginetta nella stessa finestra con 3 bottoni in basso, nel riquadro “Impostazioni avanzate” 6. Premere sul primo bottone: “File System” 7. Si aprirà una nuova finestrina con altre linguette in alto, cercare e premere su “Risoluzione Problemi” 8. Nella nuova schermata noterete un elenco di voci con dei quadratini vicino, crocettare l’ultima voce: “Disattiva Ripristino configurazione sistema” 9. Premere OK e poi ancora OK finchè le finestre non scompariranno, ora verrà richiesto di riavviare il sistema, riavviate e il PC sarà pronto ad eseguire il file per rimuovere il virus.