ALLERTA VIRUS
Thread poster: Gilda Manara
Gilda Manara
Gilda Manara  Identity Verified
Italy
Local time: 02:21
German to Italian
+ ...
Dec 3, 2001

Ho ricevuto stamane un\'e-mail che riportava come soggetto l\'intestazione con cui tempo fa avevo risposto ad un\'offerta di lavoro in ProZ. Conteneva ben cinque virus - (di cui tra l\'altro 3 si chiamano Badtrans: nessun riferimento? ) che mi sono costanti 2 ore di lavoro per eliminarli - nella speranza che ora sia tutto a posto.



Attenti ad aprire la posta, quindi!



Cordialmente



Gilda


 
Giuliana Buscaglione
Giuliana Buscaglione  Identity Verified
United States
Local time: 17:21
Member (2001)
German to Italian
+ ...
BadTrans & Co. Dec 3, 2001

Ciao Gilda,



mi spiace sia stata costretta ad extra lavoro



Il BaTrans ha nel frattempo \"sviluppato\" varianti sul tema @mm, ma un buon antivirus aggiornato è in grado di bloccarlo. Microsoft ha già emesso un bollettino sia per gli utenti IE 5.0, 5.01, 5.5 senza Service Pack 2 che un altro per quelli di IE 6.0. Basta andare alla pagina di TechNet per scaricarlo.



Ho appena ricevuto un
... See more
Ciao Gilda,



mi spiace sia stata costretta ad extra lavoro



Il BaTrans ha nel frattempo \"sviluppato\" varianti sul tema @mm, ma un buon antivirus aggiornato è in grado di bloccarlo. Microsoft ha già emesso un bollettino sia per gli utenti IE 5.0, 5.01, 5.5 senza Service Pack 2 che un altro per quelli di IE 6.0. Basta andare alla pagina di TechNet per scaricarlo.



Ho appena ricevuto un piccolo consiglio per come scoprire di esser stati attaccati da un worm (i programma di posta inviano emails infettate a nostra insaputa):



- aprire un nuovo contatto dall\'Address Book e inserire !000 (punto escl. e tre zeri) nella casella \"nome\" e clickare ok. Il contatto è un nonsense, così se dovessimo venir infettati a ns insaputa (a volte capita anche se si è teoricamente ben protetti), il sistema si farebbe sentire per avvisarci che non può consegnare l\'email a tale indirizzo (il worm provvede ad autoinviarsi prontamente a tutti gli indirizzi in lista e non solo il BadTrans lo fa ). In questo modo sapremmo di avere il sistema infettato, potremmo informare i ns amici/contatti e scoprire quale immondo battere virtuale ci ha attaccato.



Ovviamente non protegge dai virus, ma si può intervenire prontamente e mettere sull\'avviso tutti gli altri.



Sarebbe anche bene avere un programma antivirus che controlli anche la posta in uscita, qualsiasi email in uscita, naturalmente tenendolo sempre aggiornato, e una protezione con firewalls in rete, non aprire mai allegati senza averli memorizzati sull\'harddisk e controllati con l\'antivirus, files con doppie terminazioni sono da prendere con le pinze, essere molto circospetti quando il testo dell\'email è in una lingua, l\'allegato in un\'altra e il mittente ci scrive normalmente in una terza.... la lista è lunghissima e penso che bene o male, la conosciamo tutti..



Buona giornata,



Giuliana
[addsig]
Collapse


 
Giovanni Guarnieri MITI, MIL
Giovanni Guarnieri MITI, MIL  Identity Verified
United Kingdom
Local time: 01:21
Member (2004)
English to Italian
!000 Dec 3, 2001

è un\'ottima idea, però, stando allo stesso messaggio (che ho letto anch\'io) oltre al nome bisogna aggiungere un indirizzo e-mail fasullo (per es. @Wormalert.com). Non so se questo sia strettamente necessario, ma forse Outlook ignora un semplice nome senza indirizzo. Buona giornata a tutti!



Giovanni


 
Giuliana Buscaglione
Giuliana Buscaglione  Identity Verified
United States
Local time: 17:21
Member (2001)
German to Italian
+ ...
Prove di Outlook Dec 3, 2001

[quote]

On 2001-12-03 03:10, guarnieri wrote:



oltre al nome bisogna aggiungere un indirizzo e-mail fasullo (per es. @Wormalert.com). Non so se questo sia strettamente necessario, ma forse Outlook ignora un semplice nome senza indirizzo.



Ciao Giovanni,



mi hai fatto venire un dubbio, allora ho cercato di autoinviarmi una email di prova, inserendo anche il contatto !000 (senza indirizzo email) Outlook si è fatto subito \"sentire\" dicendo che non aveva potuto inviare il messaggio, perché almeno uno dei contatti non conteneva un indirizzo email valido. Credo che forse questa soluzione sia ancora migliore (penso che i worms si autoinviino in un\'unica email), perché si impedirebbe a priori l\'autoinvio, sempre ammesso che tutti i contatti \"escano\" in un colpo solo.



Ho provato anche inventando un indirizzo email fasullo, ma Outlook l\'ha mandata senza \"batter ciglio\" e non ho ancora ricevuto alcun messaggio dal maildaemon....





Giuliana



P.S. Mi sono già \"lamentata\" del fatto in due altre sedi, ma ci tengo a dire anche qui che i messaggi anonimi che circolano, e clickando su \"profile\" portano al mio profilo, NON sono stati scritti da me: aggiungo sempre la mia \"firma\" ogni qual volta intervengo e non invierei mai un messaggio anonimo, perciò se doveste vederne qualcuno collegato al mio profilo, non l\'ho senz\'altro scritto io!! Non è successo solo a me, spero solo sia qualche bugs del sistema.





Giuliana
[addsig]


 
Giovanni Guarnieri MITI, MIL
Giovanni Guarnieri MITI, MIL  Identity Verified
United Kingdom
Local time: 01:21
Member (2004)
English to Italian
credo che sia un bug... Dec 3, 2001

accadono cose strane di questi tempi. Pensa che Gianfranco (Manca) ha trovato numeri di telefono diversi nel suo profilo.

Per quanto riguarda !000, credo che tu abbia ragione. Infatti, se l\'infirizzo non è valido, Outlook ti avvisa subito, mentre se sembra un indirizzo valido, Outlook lo manda e ti avverte dopo.



Giovanni


 
Gilda Manara
Gilda Manara  Identity Verified
Italy
Local time: 02:21
German to Italian
+ ...
TOPIC STARTER
grazie per i contibuti... Dec 3, 2001

preziosissimi. Comunque ho continuato tutto il giorno a ricevere e-mail strane - che stavolta ho però cancellato immediatamente. Ho inserito l\'indirizzo \"fasullo\" come da voi suggerito, e non ho avuto nessuna reazione da Outlook.

L\'unica cosa che mi dà un po\' fastidio è che tutto questo giro di virus arrivi con e-mail che hanno per soggetto le stesse intestazioni con cui io ho scritto ad altri tramite ProZ - che sia un attacco scatenato per sabotare il sito?


... See more
preziosissimi. Comunque ho continuato tutto il giorno a ricevere e-mail strane - che stavolta ho però cancellato immediatamente. Ho inserito l\'indirizzo \"fasullo\" come da voi suggerito, e non ho avuto nessuna reazione da Outlook.

L\'unica cosa che mi dà un po\' fastidio è che tutto questo giro di virus arrivi con e-mail che hanno per soggetto le stesse intestazioni con cui io ho scritto ad altri tramite ProZ - che sia un attacco scatenato per sabotare il sito?



Buon lavoro a tutti



Gilda
Collapse


 
Giuliana Buscaglione
Giuliana Buscaglione  Identity Verified
United States
Local time: 17:21
Member (2001)
German to Italian
+ ...
Circolo vizioso virtuale Dec 3, 2001

[quote]

On 2001-12-03 10:04, reymarktco wrote:



Ho inserito l\'indirizzo \"fasullo\" come da voi suggerito, e non ho avuto nessuna reazione da Outlook.

L\'unica cosa che mi dà un po\' fastidio è che tutto questo giro di virus arrivi con e-mail che hanno per soggetto le stesse intestazioni con cui io ho scritto ad altri tramite ProZ - che sia un attacco scatenato per sabotare il sito?



No, Gilda, un worm riproduce sempre i Tuoi \"oggetti\" e ha la brutta abitudine di autoinviare files Tuoi a tutti, volendo un \"problemino\" di spionaggio e violazione della privacy, con l\'aggiunta della sua terminale infettata in incubazione... naturalmente, se ha infettato il Tuo sistema, quindi sventolamento dei Tuoi dati in un servizio stampa gratuito



Se non c\'è stata reazione di Outlook vuol dire che nessun worm è entrato nel sistema, perché alla mia prova di oggi pomeriggio Outlook ha reagito immediatamente (versione senza alcun indirizzo email, né vero né di fantasia. Ah, il mail daemon si è fatto poi sentire per l\'altro tentativo: ci riproverà per le prossime due settimane ad inviare la mia email..... .......vuoi veder che ho proprio inventato un dominio plausibile?????).



Evidentemente il worm si è insinuato in altri sistemi, nei quali è inserito il Tuo indirizzo, perciò ti si è autoreinviato, per così dire...

A me non sono arrivate emails strane, quindi il Tuo sistema dovrebbe esser \"pulito\".





Giuliana




[addsig]


 


To report site rules violations or get help, contact a site moderator:


You can also contact site staff by submitting a support request »

ALLERTA VIRUS






TM-Town
Manage your TMs and Terms ... and boost your translation business

Are you ready for something fresh in the industry? TM-Town is a unique new site for you -- the freelance translator -- to store, manage and share translation memories (TMs) and glossaries...and potentially meet new clients on the basis of your prior work.

More info »
Trados Business Manager Lite
Create customer quotes and invoices from within Trados Studio

Trados Business Manager Lite helps to simplify and speed up some of the daily tasks, such as invoicing and reporting, associated with running your freelance translation business.

More info »