Norton AntiBot in italiano

Norton Antibot è un programma che si incarica di proteggere il PC da un tipo di codice dannoso troppo spesso sottovalutato, ma non per questo meno pericoloso: parliamo di malware che utilizza i nostri personal computer come botnet, o PC zombie. Troppo spesso si identifica come minaccia il semplice virus, purtroppo questo tipo di pericolo
| PS.Disclaimer! Nota bene – (L’amministratore FX53.it , non si assume nessuna responsabilità diretta o indiretta del materiale,contenuto in questo articolo!!questo articolo è solo a scopo informativo e FX53.it non è proprietario del materiale o software,contenuto all’interno dell’ articolo,il materiale non si trova su questo server! e tantomeno FX53.it non invita i lettori all’uso di sudetto materiale!.L’articolo riportato è solamente a puro scopo informativo. Nessuna responsabilità potrà essere attribuita all’autore per l’uso improprio che altri potranno fare di questo testo,software,o delle informazioni in esso contenute. FX53.it non invita nessuno a mettere in pratica le istruzioni seguenti. Non mi assumo responsabilità di eventuali danni provocati da lettori a terzi. L’autore, in breve, non si assume alcuna responsabilita |
non è il solo ad attaccare i sistemi informatici. Questi programmi si installano nel computer, all’insaputa dell’utente, e restano a disposizione di qualcuno che dall’esterno è in grado di attivarli per assumere il controllo della macchina infettata.
Gli obiettivi sono molteplici: sottrarre informazioni e dati riservati oppure utilizzare il sistema per inviare spam e altro codice dannoso o illegale. I computer privi di protezione possono così entrare a far parte di una rete, più o meno ampia, chiamata appunto botnet. Norton Antibot è stato progettato e realizzato proprio per costruire una barriera in grado di impedire a questo tipo di malware di diventare operativo.

Un “bot” è un tipo di malware che consente a un aggressore di assumere il controllo di un computer colpito. Conosciuti anche con il termine di “robot Web”, i bot fanno generalmente parte di una rete di computer infetti, conosciuta come “botnet”, che è tipicamente composta dai computer vittima sparsi in tutto il mondo.
Norton Antibot tiene costantemente sotto controllo le attività e i processi in esecuzione e lo fa senza impegnare troppo le risorse della macchina. Appena intercetta qualsiasi attività anomala, avvisa l’utente e mette in quarantena il programma sospetto. La mano passa così all’utente che potrà decidere il da farsi: eliminare definitivamente il programma o autorizzare l’attività rilevata. Il software permette anche di inviare direttamente il codice sospetto a Symantec per consentire all’azienda di analizzarlo e prendere eventualmente le opportune misure.
Norton Antibot compila, inoltre, un dettagliato rapporto dei processi attivi controllati, assegnando ad ognuno un livello di rischio sfruttando una modalità di visualizzazione grafica. Questa procedura permette anche ai non esperti di verificare immediatamente il livello di pericolo di un determinato programma. Ovviamente il compito di Norton Antibot è limitato al controllo del malware sopra descritto, per cui andrebbe utilizzato assieme ad un antivirus e a un antispyware.
Il programma dispone di una interfaccia caratterizzata da istruzioni semplici, chiare e ordinate. Si integra molto bene con altri software dedicati alla sicurezza e soprattutto non pesa sulle prestazioni del computer su cui è installato.
Elenco di alcune tipologie comuni di malware con i rispettivi comportamenti
Adware – Qualsiasi programma che mostri banner pubblicitari. Alcuni programmi adware possono essere anche spyware, se contengono codice in grado di tenere traccia delle informazioni personali dell’utente.
Backdoor – Uno strumento installato da un hacker per accedere a un computer compromesso. Una volta installata la backdoor, l’hacker può assumere il controllo completo di tutte le funzioni del computer. Le backdoor possono essere virus, trojan horse o spyware, e spesso vengono installate da worm.
Bot – Software che esegue un’attività automatizzata su una rete. I bot possono ripetere le loro attività ad una velocità molto elevata, decisamente superiore a quella possibile per un essere umano. I bot più comuni sono crawler Web o spider, che raccolgono continuamente informazioni aggiornate sui siti Web per trasmetterle ai motori di ricerca. Esistono tuttavia molti altri tipi di bot che eseguono anche attività utili e legittime. Virus e worm sono invece esempi di bot pericolosi. Altri bot dannosi possono analizzare il disco rigido per sottrarre informazioni personali dell’utente o raccogliere indirizzi e-mail da utilizzare per generare spamming.
Botnet - Un gruppo di computer compromessi (infettati da bot). Le botnet possono essere coordinate in remoto per attaccare un sistema o una rete specifici, per generare enormi quantità di messaggi spam o per compiere frodi o furti di altro tipo.
Hijacker del browser - Un programma progettato per alterare le impostazioni del browser sul computer dell’utente. Ad esempio, quando vengono visitati alcuni siti, questi programmi dannosi possono sostituire l’home page impostata dall’utente o reindirizzare il browser su URL pericolosi.
Dialer - Un programma che sostituisce il numero di telefono nella connessione in dial-up di un modem. I dialer operano all’insaputa dell’utente. Possono inviare informazioni, quali le sequenze di tasti utilizzate dall’utente o informazioni di altro tipo, a terze parti; possono anche essere utilizzati per effettuare chiamate internazionali o a pagamento.
Programma di condivisione file (file sharing) - Trasferiscono file da un computer ad un altro tramite Internet utilizzando una connessione peer-to-peer. La condivisione file non è dannosa di per sé, ma in alcuni casi i programmi client commerciali di file sharing possono contenere adware o spyware.
Keylogger - Software che registra le sequenze di tasti utilizzate dall’utente al fine di sottrarre password o altre informazioni. I keylogger possono essere distribuiti come virus o worm, oppure possono costituire il “carico” trasportato da un trojan horse.
Phishing – Tenta di sottrarre informazioni personali camuffandosi da messaggio proveniente da una fonte attendibile, come una banca o altro ente istituzionale. Il phishing spesso tenta di convincere l’utente a immettere dati personali o finanziari in un particolare sito Web.
Rootkit - Una raccolta di programmi utilizzati per nascondere la presenza di malware (e del rootkit) su un computer infetto.
Spyware – Qualsiasi software che raccolga e invii informazioni all’insaputa dell’utente. Lo scopo può essere tenere traccia delle pagine visitate con il browser oppure rubare i numeri delle carte di credito dell’utente.
Trojan horse - Software all’apparenza innocuo che tuttavia trasporta un carico dannoso (ad esempio un virus o un worm). A differenza dei virus, i trojan horse non sono in grado di autoriprodursi; il programma nocivo deve essere eseguito da ogni nuova vittima perché possa efficacemente portare il “carico” a destinazione.
Virus – Software che si autoriproduce e infetta i file senza il consenso o all’insaputa dell’utente. Nel caso più semplice, i virus contagiano altri computer quando il file infetto viene fisicamente trasferito tramite disco, unità USB o altro supporto. Ma possono anche diffondersi tramite reti quando i file infetti vengono inviati da un sistema all’altro. Alcuni virus non fanno altro che replicarsi all’infinito, cosa che può comportare l’instabilità o crash del sistema. Altri virus sono progettati per danneggiare direttamente i file sul computer contagiato.
Worm – Un programma in grado di riprodursi senza infettare file. Si serve della rete per inviare copie di se stesso ad altri sistemi e può diffondersi molto rapidamente. I worm sono specificamente progettati per danneggiare le reti, anche solo consumandone le risorse.

Immagini Norton AntiBot
Norton AntiBot
http://rapidshare.com/files/link89898/Norton_AntiBot.rar

Contribuisci allo sviluppo del sito!
.
Tags: AntiBot > Norton > Symantec










grazie per le informazioni buon anno a Voi tutti