Tips & Tricks di sicurezza informatica
Abbiamo sempre tenuto sott'occhio le minacce dei worm rivolte alle pagine web e alle email. Da questo punto di vista i nuovi antivirus svolgono bene il loro lavoro ma non tutte le software house che producono antivirus prestano attenzione alle minacce rivolte al servizio di messaggistica istantanea che oggi giorno è diventato il vettore di attacco più comodo per diffondere rapidamente un worm.
Rahul Mohandas ha pubblicato un documento pdf nel quale riassume le tecniche utilizzate dagli hacker per installare un software maligno su una macchina vulnerabile. Un'analisi di reverse engineering al worm Win32.Qucan.a descritta nei minimi dettagli e il codice di propagazione tramite Yahoo! Messenger.
Il worm è stato decodificato utilizzando strumenti freeware e ogni parte di codice è ben commentato. E' veramente un ottimo documento che può tornare utile ai ricercatori per imparare e in qualche modo guardare la sicurezza da un aspetto più tecnico.
Link: Hacking the malware (pdf)