<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Go at SEO &#187; Malware</title>
	<atom:link href="http://www.goatseo.com/category/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.goatseo.com</link>
	<description>l&#039;ottimizzazione SEO può essere open source e trasparente, basta una mente aperta! (LOL)</description>
	<lastBuildDate>Sat, 12 Jun 2010 09:45:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Virus sui server Aruba</title>
		<link>http://www.goatseo.com/virus-sui-server-aruba/</link>
		<comments>http://www.goatseo.com/virus-sui-server-aruba/#comments</comments>
		<pubDate>Mon, 25 Jan 2010 09:42:26 +0000</pubDate>
		<dc:creator>simone</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[News importanti]]></category>
		<category><![CDATA[aruba]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[obfuscator]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.goatseo.com/?p=126</guid>
		<description><![CDATA[Ieri tutti i siti del mio account Aruba (per fortuna solo un account) sono stati colpiti da un virus che ha inserito in tutti gli &#8220;index.php&#8221; dei vari domini un codice che tentava di installarsi via Active-X del browser.
Per fortuna la Marti è stata tempestiva nella segnalazione e per non perdere posizionamenti ho potuto:

 cambiare [...]]]></description>
			<content:encoded><![CDATA[<p>Ieri tutti i siti del mio account <a title="link sponsorizzato" rel="nofollow" href="http://ad.zanox.com/ppc/?12026568C2033962762T">Aruba</a> (per fortuna solo un account) sono stati colpiti da un virus che ha inserito in tutti gli &#8220;index.php&#8221; dei vari domini un codice che tentava di installarsi via Active-X del browser.</p>
<p>Per fortuna la Marti è stata tempestiva nella segnalazione e per non perdere posizionamenti ho potuto:</p>
<ol>
<li> cambiare le <strong>password</strong> dei miei accessi (hosting, email, FTP, Database)</li>
<li><strong>rimuovere</strong> il virus eliminando tutto il codice pericoloso dal server</li>
<li><a title="rimuovere virus e malware" href="http://25yearsofprogramming.com/blog/20070705.htm">trovare e tappare la falla che ha permesso l&#8217;entrata del virus o malware</a></li>
<li><a title="rimozione avvenuta da virus" href="https://www.google.com/webmasters"><strong>segnalare</strong> a Google l&#8217;avvenuta rimozione</a> del virus</li>
<li>(se possibile) <a href="http://www.fmline.com/trasferimento-domini-a-solo-1-euro">trasferire il sito presso un hosting con controlli antivirus costanti</a></li>
</ol>
<p>Per fortuna anche a Google sono stati tempestivi e il sito è stato rimosso dalla lista dei siti segnalati come infetti da malware nel giro di poche ore. Anche in questa occasione <a title="browser firefox" href="http://www.mozilla-europe.org/it/firefox/">Firefox</a> si è dimostrato più sicuro di Internet Explorer, bloccando con la tipica finestra di allarme a sfondo rosso (visibile anche su <a title="il browser di google" href="http://www.google.com/chrome">Chrome</a>), l&#8217;esecuzione del sito per tutto il periodo in cui era stato segnalato come affetto da virus.</p>
<h3>Attenzione utenti Windows Vista e XP</h3>
<p>Avere installato solo Windows Defender (presente di default sul pc) non basta per i recenti virus che possono agire anche tramite Firefox. Consiglio a tutti l&#8217;installazione immediata e aggiornata di <a title="malware removal" href="http://www.microsoft.com/security_essentials/">Microsoft  Security essentials</a>. Ecco come si presenterà la notifica di un virus &#8220;bloccato&#8221;: <img class="alignnone size-full wp-image-134" title="security-essentials" src="http://www.goatseo.com/wp-content/uploads/2010/01/security-essentials.gif" alt="security-essentials" width="332" height="162" /></p>
<p>Questa finestra di allarme viene visualizzata appena aperta una pagina web riesce ad effettuare il download di un file sospetto (di solito .exe) nella vostra directory Temp locale (di solito C:\Users\<em>nome-utente</em>\AppData\Local\Temp)</p>
<p><strong>Aggiornamento 7 maggio 2010:</strong></p>
<p>a una settimana dallo spostamento dei domini su FMline (ho fatto il <a href="http://www.fmline.com/trasferimento-domini-a-solo-1-euro">trasferimento domini veloce</a>) e ora vedo <strong>tutti i log</strong> degli accessi sul mio server.</p>
<p><strong>Aggiornamento 30 aprile 2010:</strong></p>
<p>troppo infelice per il supporto di Aruba, sto iniziando la migrazione dei miei siti in hosting verso <a title="hosting economico con supporto di qualità" href="http://www.fmline.com">FMline che garantisce supporto tecnico costante</a></p>
<p><strong>Aggiornamento 29 aprile 2010:</strong></p>
<p>il virus <a title="info on obfuscator malware" href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=VirTool%3AJS%2FObfuscator.M&amp;ThreatID=-2147336931"><strong>VirTool:JS/Obfuscator.M</strong></a> sembra essere particolarmente comune sui server <a title="link sponsorizzato ad aruba" href="http://ad.zanox.com/ppc/?12026568C2033962762T">Aruba</a>, è facilmente individuato e rimosso (lato browser Firefox viene facilmente infettato) con Windows Security Essentials.</p>
<p><strong>Aggiornamento 1 aprile 2010:</strong></p>
<p>E&#8217; ricapitato ieri sugli stessi domini per i quali avevo cambiato la password. Ho trovato <a title="guida rimozione malware" href="http://25yearsofprogramming.com/blog/20070705.htm">questa bellissima guida sulla rimozione dei malware che vi consiglio</a>, e ho installato <a title="malware detection" href="http://onecare.live.com/site/en-us/default.htm">Windows One Care</a>, <a title="hitman euristicl antimalware" href="http://www.surfright.nl/en/home/">Hitman PRO</a>, <a title="scansione free antimalware" href="http://www.bitdefender.com/scanner/online/free.html">Bit Defender versione free</a>, <a title="malware removal" href="http://www.microsoft.com/security_essentials/">Microsoft Security essentials</a>, <a title="antispyware" href="http://www.malwarebytes.org/">Malwarebytes</a>. Tutti questi software hanno rilevano files &#8220;sospetti&#8221; sul mio computer e nessun virus.</p>
<p><strong>Aggiornamento 20 marzo 2010:</strong></p>
<p>Purtroppo Aruba non ha voluto consegnare i log degli accessi al mio FTP (il ticket dell&#8217;assistenza tecnica mi dice che li consegnano solo col mandato delle autorità giudiziarie) e non ho potuto verificare da dove sono entrati gli hacker.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.goatseo.com/virus-sui-server-aruba/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
