hit counter
25 November 2008

La conferma della diffusione di Scareware: in Italia 18.000 PC ripuliti da FakeSecSen

L'ultimo post del Microsoft Malware Protection Center riporta l'analisi dell'opera di disinfezione operata dal MSRT rispetto al malware Win32/FakeSecSen, aggiunto alla lista di rilevazione nell'ultima emissione di bollettini di novembre: in soli 10 giorni sono stati ripuliti circa 1 milione di PC in tutto il mondo, di cui circa 18.000 solo in Italia.

In questi giorni di acceso dibattito sui software antimalware dopo l'annuncio di Microsoft di voler produrre il suo antivirus gratuito, è interessante la nota dell'autore del post che lascia intuire come sia ancora lunga la strada verso la perfezione di questi strumenti:

Normally each FakeSecSen installation contains one EXE, one or two DAT files, one Control Panel applet (CPL), one desktop shortcut and sometimes one uninstaller. It is interesting that only 20% of these removals contain executables of FakeSecSen. This indicates either the other 80% machines had at one point been infected by FakeSecSen and the threat was then manually and partially removed, or the machines were cleaned by other AV products/tools, or FakeSecSen had failed to install, etc.

A scanso di equivoci, non sto con questo ribadendo la superiorità delle soluzioni antimalware di Microsoft rispetto alla concorrenza: sto sottolineando che la maturità tecnica delle soluzioni antimalware ha ancora notevoli margini di miglioramento e che Microsoft sta investendo tanto per poter davvero innovare in questo campo.

Altri post/risorse correlate:

Share this post :

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Comments

# La conferma della diffusione di Scareware: in Italia 18.000 PC ripuliti da FakeSecSen said:

PingBack from http://www.grabbernews.com/la-conferma-della-diffusione-di-scareware-in-italia-18000-pc-ripuliti-da-fakesecsen-51111.html

25 November 08 at 11:17 AM
# gnoccaSenzaTesta said:

alla faccia di chi dice che Windows Defender non serve a niente!

25 November 08 at 11:52 AM
# realtebo said:

sarei però curioso di sapere quanti vista con uac attivato sono stati infettati... davvero curioso....

25 November 08 at 12:31 PM
# Feliciano Intini said:

@gST: scusa se ti correggo, il tool in questione è il Malicious Software Removal Tool (MSRT), non Windows Defender. L'MSRT è il tool di rimozione che viene proposto ad ogni utente in corrispondenza dell'emissione mensile dei bollettini Microsoft.

@realtebo: hai proprio ragione, sarebbe utilissimo poter correlare queste informazioni e valutare il beneficio di protezione dell'UAC, ma non credo che questo dato sia disponibile nei dati raccolti dal MSRT: comunque verificherò, grazie!

27 November 08 at 5:13 AM

Leave a Comment

Comment Policy: No HTML allowed. URIs and line breaks are converted automatically. Your e–mail address will not show up on any public page.

(required) 
(optional)
(required) 
Page view tracker