|
|
NEWSVirgilio MAPPE |
15/6/2002:
Immagini infettate da Virus?
Nuove conferme sul fatto che le immagini che si scambiano con la posta
elettronica non possono, all'oggi, essere apportatrici
di virus.
Se l'oggetto che riceviamo è effettivamente un file grafico (GIF, Jpg
ecc.) e non un programma eseguibile, possiamo stare tranquilli e
visualizzarne il contenuto senza il timore che un virus possa essere
così estratto e reso attivo. Uso il condizionale perché se non è
attiva la visualizzazione delle estensioni dei file registrati non
possiamo essere sicuri che un file che ci appare col nome PICTURE.GIF non
sia, in realtà, PICTURE.GIF.EXE e, quindi, essere eseguito come
programma e non come immagine. Spesso i virus usano questo trucco per
nascondere la loro vera natura di programma.
Bisognerebbe poter sempre individuare la vera estensione di ogni file
allegato. Per questo motivo si apra "Risorse del computer" e
nel menù "Strumenti" scegliere "Opzioni cartella" e
poi "Visualizzazione" e infine, nell'elenco opzioni, togliere
la spunta alla voce "Nascondi le estensioni dei file per i tipi di
file conosciuti". In questo modo vedrete sempre il nome completo di
un file.
Se l'allegato è un file di questi tipi:
_ _ _ _
_.eml
file di posta
_ _ _ _
_.js script
Java (anche .jsp)
_ _ _ _
_.exe
programma eseguibile
_ _ _ _
_.vbs
script Visual Basic
_ _ _ _
_.com
programma eseguibile
_ _ _ _
_.htm
pagina web (anche .html, .asp .php .dhtml)
_ _ _ _
_.scr
screen saver
_ _ _ _
_.bat
file comandi dos
non apritelo (apertura è, in questi casi, sinonimo dei
esecuzione) senza esservi informati che il mittente abbia un antivirus
aggiornato.
Se invece l'estensione finale (quella che conta) è una delle seguenti:
_ _ _ _
_.gif
File grafico
_ _ _ _
_.jpg
File grafico
_ _ _ _
_.tif
File grafico
_ _ _ _ _.wmf
File grafico
_ _ _ _
_.bmp
File grafico
limitando l'elenco ai più comuni, allora sono immagini, cioè
solo dei dati e non riportano all'interno codice eseguibile, nemmeno
nella parte che contiene le intestazioni e i commenti. Esiste solo un
esempio di virus, il W32/P-e-r-r-u-n, peraltro circoscritto in
ambito laboratori antivirus, in grado di sfruttare a proprio vantaggio
degli pseudo ordini ricevuti per mezzo di immagini JPG corrotte e di
corrompere altre immagini, ma le immagini corrotte sono completamente
innocue in assenza di W32/P-e-r-r-u-n già insediato. Questo virus non
esiste in Internet; è stato creato a scopo sperimentale da ricercatori e
spedito alle maggiori case di antivirus per le analisi del caso.
Notizie sull'argomento alla pagina
|
|