Qui la discussione sul forum di Avast
Qui il download http://files.avast.com/files/beta/aswar.exe
...
Leggi il seguito »

Bagle o Tooso, Mitglieder e Beagle sono solo alcuni dei nomi con i quali è identificato questo virus. Le prime versioni si diffondevano tramite e-mail ma oggi sembra che si propaghi nei programmi di p2p. Emule è uno di questi. Gli utenti che oggi si ritrovano infettati da questo virus sono colpevoli di aver scaricato crack e video hard ma che in realtà esser il virus abilmente modificato nell’aspetto e nel nome. Faccio notare che questo non è il solo virus che veicola nei p2p ma di certo è quello che si è guadagnato...E’ stata rilasciata la traduzione in lingua inglese di un interessante paper su varie tecniche di antiforensic :
Sommario :
What is computer forensics?
- What is Anti Forensics?
- Anti Forensics methods:
Encryption.
Steganography.
Self Split Files + Encryption.
Defeat "last modified files" technique.
Wipe.
Data Hiding: swap, file system bad blocks, unallocated spaces, ADS.
Process dump.
Integrity check (MD5 Collision).
Database Rootkits.
BIOS Rootkits.
Il paper completo lo si puo’ trovare alla url :
http://ws.hackaholic.org/slides/AntiForensics-CodeBreakers2006-Translation-To-English.pdf...
Leggi il seguito »