Menù principale
 Notizie
 Grafica
 Forum
 Links
 Retro Trailer
 Recensioni
 Modelli Amiga
 Storia Amiga
 Retro-Gamers
 Lista Utenti
 Contatti
 Policy sito
Ricerca Google

Login

Nick


Password


12 Aprile 2020 Postato da: divina
nuovo virus amiga
rilevato nuovo

https://www.vht-dk.dk/amiga/desc/txt/fuzz.htm

Modificato il 13/04/2020 alle ore 00:12:16

Commenti: 11  Aggiungi  - Leggi

Indice: forum / Varie su Amiga


Post inviati: 1986

Visulizza profilo Messaggio Personale
5.171.45.*** Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.163 Safari/537.36
Commento 1
schiumacal 12 Aprile 2020    19:23:26
Lette le info all'indirizzo che hai postato.

Porcaccia la miseria, e' un virus bello tosto...
Praticamente distrugge tutto.

Un giorno o l'altro risolverò equazioni di grado superiore a cinque.



http://www.schiumacal.altervista.org/

SysAdmin Unix/Linux - fiero o folle possessore di un AmigaOne

Post inviati: 3207

Visulizza profilo Messaggio Personale
87.15.206.*** Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.158 Safari/537.36
Commento 2
VagaPPC 12 Aprile 2020    19:45:02
Pare sia qualcosa di sepolto tornato alla luce.
Incredibile, il bello che i programmi antivirus di Amiga che io sappia non sono più aggiornati da tempo.

Diciamo che la pericolosità è bassa, visto che è un troian legato a una demo, nulla che si diffonde

WorkStation: Amiga x5000 AOS4.1 - MorphOS MiniMac - Vampire V4 - PC AMD Ryzen 9 7950X3D 64Gb RAM 5Ghz

Old System Amiga 500,1200, A4000/60 PowerPPC, CybervisionPPC, SUN Ultra5, PowerMAC G4 450Mhz 1Gb

amig4be

Post inviati: 2934

Visulizza profilo Messaggio Personale
93.37.178.*** Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.163 Safari/537.36
Commento 3
amig4be 12 Aprile 2020    19:49:41
Più che preoccupazione, la notizia a me suscita curiosità... interessante il fatto che nel 2020 si trovino nuovi virus su un sistema operativo arcaico come amiga os.

[EBOOK/GUIDA- Blender 3.3 LTS - Grafica e Animazione 3D - GRATIS]

[free EBOOK - Evoluzione della Computer Grafica 3D - 2022]

[EBOOK/LIBRO - 64K Ram (64kB che sconvolsero l'informatica) Edizione 2020]

[Commodore Computer Blog]

[librologica]

[free eBook: "Amiga, da informatica a religione"]

Jay Miner (Hi-Toro) e Tony Wilen (WinUAE). L'alfa e l'omega della storia Amiga

L'uomo che sconfisse il Covid col radicchio! (commento 1323)

Pegasus RyuSei Ken

Post inviati: 10185

Visulizza profilo Messaggio Personale
82.58.162.*** Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36
Commento 4
Seiya 12 Aprile 2020    19:52:14
è una bufala dato che siamo in tempo di "virus"? Anche se fosse vero..quanto ci vuole a ricreare i file di sistema. non è che ti formatta l'intero HD. Lo proverò su un sistema sacrificabile e vedere se è vero è una bufala.

AfAOne

Post inviati: 5878

Visulizza profilo Messaggio Personale
87.20.249.*** Mozilla/5.0 (Windows NT 6.1; rv:75.0) Gecko/20100101 Firefox/75.0
Commento 5
AfAOne 12 Aprile 2020    20:53:30
Nessuna bufala è un vecchio Virus del 1994 che non è per niente pericoloso, in pratica rinomina tutti i file del sistema aggiungendo ai file l'estensione .fuzz, per ripristinare il sistema basta un contro script che elimina l'estensione .fuzz a tutti i file

Come per tutte le cose credo che bisogna testare prima di pronunciarsi e scrivere inesattezze, ecco come nascono le fake news

Se qualcuno ha qualche dubbio provi ad eseguire l'eseguibile "BooYaKa" incluso nell'archivio "Stellarx.lha" e vedrà quanto descritto, se si installa e si esegue l'Antivirus ViruZ questo intercetterà l'intruso ma non potrà fermarlo perchè in realtà non infetta nulla ma fa solo una semplice rinomina file (vedi screenshot).


Immagine

Commento modificato il 12/04/2020 alle ore 21:28:34


Immagine AROS One x86/68k
- AfA One - AfA One PPC - Amilator AfA One - Amithlon AfA One - WinUAE OS 4.1


AfAOne

Post inviati: 5878

Visulizza profilo Messaggio Personale
87.20.249.*** Mozilla/5.0 (Windows NT 6.1; rv:75.0) Gecko/20100101 Firefox/75.0
Commento 6
AfAOne 12 Aprile 2020    21:27:28
Aggiungo che nella cartella DATA c'è anche un file nominato "brainfile" che in realtà è un archivio LHA "il Backup" di "STELLARX.LHA", se si esegue questa versione ci sarà una demo grafica che nasconderà la rinomina file con estensione .fuzz

Immagine AROS One x86/68k
- AfA One - AfA One PPC - Amilator AfA One - Amithlon AfA One - WinUAE OS 4.1


consulenza informatica ambito aziendale - appliance sicurezza - ambienti server multipiattaforma - servizi hosting - networking

Post inviati: 6417

Visulizza profilo Messaggio Personale
217.133.133.*** Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:75.0) Gecko/20100101 Firefox/75.0
Commento 7
divina 12 Aprile 2020    21:38:23
più che altro l' ho segnalato a titolo informativo e perché l' url con vari shortcuts è interessante

lunga vita al popolo ucraino massacrato dal criminale nazista Putin - fuck Putin - by Måneskin

Hey Hey Rise Up - by vecchietti Pink Floyd

Gasoline - by Måneskin


AfAOne

Post inviati: 5878

Visulizza profilo Messaggio Personale
87.20.249.*** Mozilla/5.0 (Windows NT 6.1; rv:75.0) Gecko/20100101 Firefox/75.0
Commento 8
AfAOne 12 Aprile 2020    21:54:02
Direi molto interessante perchè consente di capire meglio come funziona AmigaOS, io ho voluto solo chiarire è dare le giuste informazioni evitando la propagazione dinfo sbagliate.

Certo sperimentare con un Amiga reale è un problema perchè poi per ripristinare bisogna usare i comandi residenti o ricordarsi di aggiungere l'estensione .fuzz a tutti i file da eseguire, con WinUAE invece è tutto semplice si usa una copia di HDF e poi lo si cestina.

Commento modificato il 12/04/2020 alle ore 21:54:33


Immagine AROS One x86/68k
- AfA One - AfA One PPC - Amilator AfA One - Amithlon AfA One - WinUAE OS 4.1


DavPPC

Post inviati: 1798

Visulizza profilo Messaggio Personale
79.52.163.*** Mozilla/5.0 (Macintosh; PowerPC AmigaOS 4.1; Odyssey Web Browser; rv:1.23 r5_beta05) AppleWebKit/538.1 (KHTML, like Gecko) OWB/1.23 r5_beta05 Safari/538.1
Commento 9
DavPPC 13 Aprile 2020    00:00:58
https://www.vht-dk.dk/amiga/news.htm

Link dell'Amiga Virus Help Team sezione news.

Commento modificato il 13/04/2020 alle ore 00:02:59


Sam460ex 1ghz,OS4.1fe, 2GbRam, SSD480Gb, ATI RadeonHD5450 1gbsgram, Monitor ASUS 28" 16:9, card reader USB interno, controller UWSCSI-PCI;

A1200 OS3.9 Icedrake 68080, 512MbRAM, SSD240Gb, USB SubWay, card reader USB interno, Monitor-TV LED Philips 24ITE 24" 16:9;

Scanner Epson GT-7000 scsi2;

Scanner Epson GT-9500 scsi2;

Scanner Epson GT-5000 parallelo;

Scanner Epson perfection 1250 USB;

Commodore 64C + 1581.

AfAOne

Post inviati: 5878

Visulizza profilo Messaggio Personale
87.20.249.*** Mozilla/5.0 (Windows NT 6.1; rv:75.0) Gecko/20100101 Firefox/75.0
Commento 10
AfAOne 13 Aprile 2020    00:49:02
Citazione


Link dell'Amiga Virus Help Team sezione news.


News non direi, qui non si parla di una Applicazione infettiva ma di un semplice script per rinominare i file di sistema, come già detto l'archivio contiene quasi tutti file del 1994. La finta Demo si avvia da un file di "Testo" chiamato "BooYaKa" che a sua volta esegue un secondo file di "Testo" sempre chiamato "BooYaKa" che però si trova nella cartella DATA.

Questo secondo File di Testo "BooYaKa" a sua volta esegue una accoppiata di File "Navel" "creditz"

"Navel" è un file camuffato in pratica è il vecchio "Execute" del 1991 che a sua volta esegue un terzo file di testo di nome "creditz" dove ci sono i comandi per rinominare tutti i file di sistema.


Contenuto File "BooYaKa" (1°)

cd data
execute booyaka



Contenuto File "BooYaKa" (2°)

Yo! Fuk-Dat-Boyee... UpTheAss
Yo! Fuk-Diz-Boyee... >nil: -m6 Wigger!
navel creditz



Contenuto File "creditz"

-> Navel (file camuffato in pratica è il vecchio "Execute" del 1991)
-> fuzzy (anche questo è un file camuffato si tratta del comando "List" del 1991)
-> boyee (altro camuffamento si tratta del comando Rename del 1991)

fuzzy >rank s: lformat "boyee %s%s s:%s.FuZZ"
navel rank
fuzzy >rank devs: lformat "boyee %s%s devs:%s.FuZZ"
navel rank
fuzzy >rank libs: lformat "boyee %s%s libs:%s.FuZZ"
navel rank
fuzzy >rank l: lformat "boyee %s%s l:%s.FuZZ"
navel rank
fuzzy >rank fonts: lformat "boyee %s%s fonts:%s.FuZZ"
navel rank
fuzzy >rank c: lformat "boyee %s%s c:%s.FuZZ"
navel rank
delete c:rename

(Infine da notare la cancellazione del comando Rename di sistema utile per ripristinare !!!!)

Detto questo qui non si parla di un "Virus News" ma di un semplice script che chiunque avrebbe potuto fare anche nel 1986, nascita dell'Amiga.

Immagine

Commento modificato il 13/04/2020 alle ore 01:54:24


Immagine AROS One x86/68k
- AfA One - AfA One PPC - Amilator AfA One - Amithlon AfA One - WinUAE OS 4.1


Post inviati: 2744

Visulizza profilo Messaggio Personale
80.182.71.*** Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/49.0.2623.112 Safari/537.36
Commento 11
Oge 13 Aprile 2020    00:52:43
Tanto di cappello alla spiegazione di AfAOne, molto tecnica.


Indice: forum / Varie su Amiga

Utenti Online
Utenti registrati: 1206 dal 1 Gennaio 2006
di cui online: 0 registrati - 
47 non registrati

Benvenuto all'ultimo utente registrato: zulu

Buon Compleanno a nubechecorre - gira93 - 46337 - 

© Amigapage 1998 - 2007 - Sito italiano dedicato alla piattaforma Amiga ed evoluzioni varie.
Struttura del sito interamente ideata e realizzata da Marco Lovera e Alessandra Lovera - Tutto il materiale inserito all'interno del sito è dei rispettivi autori/creatori.
E' assolutamente vietata la riproduzione o la manipolazione di tutti i contenuti o parte di essi senza l'esplicito consenso degli amministratori e degli autori/creatori.

Eseguito in 0.12504100799561 secondi