Virus informatici: Strategie di infezione e Tecniche di prevenzione

25/06/2005

Il 1 Ottobre 2004 si è svolta a Milano la prima edizione del corso “Virus informatici: Strategie di infezione e Tecniche di prevenzione” realizzato da me ed il Maresciallo Gerardo Costabile della GdF in collaborazione con Learning Resource Associates di Milano.

Finalità

La finalità del corso è fornire una visione comprensiva delle problematiche coinvolte nella scrittura, nella diffusione e nella lotta al malicious code, oltre che delle strategie e delle politiche di protezione delle informazioni e salvaguardia dei sistemi.

Durante il corso verranno indicati gli approcci legali per stabilire le policy in azienda, il controllo difensivo sia tecnico che giuridico delle transazioni internet e della posta elettronica, le modalità dell’ eventuale denuncia all’ Autorità Giudiziaria, la cristallizzazione delle prove e le modalità di formazione del personale a vari livelli, con test sulle modalità di violazione delle policy con un semplice comportamento superficiale.

Obiettivi

Gli obiettivi formativi del corso comprendono:

  • Capire i meccanismi implementativi e architetturali alla base dei Virus informatici e del malware in generale
  • Analizzare le strategie di infezione, replicazione e metamorfosi dei Virus
  • Prevenire e contrastare i problemi derivanti da infezioni
  • Comprendere se lattacco è proveniente da Virus naturali della rete oppure lazienda è oggetto di tentativi di danneggiamento o di accesso abusivo con l’utilizzo di cavalli di troia e backdoors
  • Conoscere le conseguenze legali dei Virus e i controlli difensivi più efficaci

Programma

  1. Analizzare gli Asset aziendali, le vulnerabilità dellAzienda e i danni da Virus
    • Analisi dei beni aziendali da proteggere: la fragilità dei documenti elettronici e limportanza in azienda
    • Considerare le statistiche relative ai virus: alcuni esempi concreti della scarsa attenzione in azienda
    • Classificazione delle minacce in azienda: dai rischi interni a quelli esterni
    • Social engineering e virus: larte dellinganno
    • I Virus Hoax e le catene di SantAntonio
    • Test pratico: come è possibile inviare un Virus a nome di altri
  2. Approfondire i meccanismi implementativi e architetturali alla base dei Virus informatici
    • Apprendere le nozioni di base, i concetti e la storia dei Virus informatici
    • Comprendere cosa possono fare i Virus
    • Quanto sono difficili da implementare e analogie con il mondo biologico
    • Classificazione dei Virus e del Malfare
    • Esemplificazione di alcuni casi di ingegneria sociale utilizzati dai Virus writer e dimostrazione di alcuni nuovissimi worm trasmessi senza posta elettronica e con keylogger.
  3. Comprendere i limiti teorici dei Virus
    • Definizione formale dei Virus e codice malevolo
    • Individuare le proprietà comuni dei Virus informatici e del codice malevolo
    • Capacità di propagazione e altri parametri di interesse
    • Relazione biologico/informatiche tra stato di salute e infezioni
  4. Case Study: Analisi pratica del Virus I-Love-You
    • Analizzare le implementazioni comuni ai Virus che hanno fatto la storia delle minacce attuali: codici sorgenti e strategie di infezione, replicazione e metamorfosi
    • Conoscere lanalisi strutturale e i diagrammi di flussi di un Virus informatico: il caso del Virus I-Love-You
    • Effettuare lanalisi implementativa del codice sorgente I-Love-You
    • Quali sono gli approcci alla metamorfosi
    • Individuare le variazioni sui metodi di propagazione
  5. Esercitazione pratica: Creazione di un Virus ad-hoc con i partecipanti
    • I partecipanti, guidati dal docente, si cimenteranno nella creazione pratica di un Virus.
  6. Prevenire e contrastare i problemi derivanti da infezioni: le vulnerabilità derivanti dai Software infettivi Malware, Spyware, SpamBots
    • Altre vulnerabilità per la riservatezza aziendale: definizione formale di Malware, Spyware, SpamBot
    • Analisi della struttura tipica dei software infettivi
    • Strategie di infezione e comportamenti tipici
    • Analisi del rischio correlato e considerazioni sulla privacy
    • Indicazioni teoriche e pratiche su come prevenire e contrastare i problemi derivanti da infezioni
  7. Virus e reati informatici: conseguenze legali e controlli difensivi in azienda
    • Analisi normativa dei virus informatici: dalla colpa al dolo <>
    • Comprendere la differenza tra Virus e trojan: dallalterazione al danneggiamento
    • Cavalli di Troia e controllo a distanza: accesso abusivo e trattamento illecito di dati personali
    • Conseguenze legali di un Virus in azienda
    • Privacy e virus: dai Virus agli spyware in Italia e in Europa
    • Codice della privacy, policy aziendali e formazione del personale
    • Vademecum ragionato per evitare problemi in azienda: dalla prevenzione al controllo
    • Controlli difensivi in azienda: Internet, posta elettronica e Virus
    • Alcuni case study italiani: gli unici due Virus italiani

Materiale

Il materiale didattico del corso è disponibile per i partecipanti e scaricabile:

  • Bibliografia ragionata : La bibliografia completa è reperibile a questa pagina .
  • Brochure Informativa : La brocure informativa del corso è disponibile a questo indirizzo .
  • Slides e Materiale : Il materiale del corso è scaricabile in formato ZIP .

Nota Bene: per aprire l’archivio compresso è necessario possedere il codice di accesso fornito durante il corso agli studenti. Se non si è ricevuto è possibile contattarmi alla voce Pagina dei contatti

Ci sono 46 commenti per questo articolo:

  1. 4/04/2006alex say:

    volevo chiederle se mi può inviare qualche informazione su come creare i virus e come difendersi dagli stessi. poichè negli ultimi tempi ci sono cose che non vanno nel mio pc legate probabilmente ai virus. grazie

  2. 17/07/2006luigi say:

    posso sapere come si crea un virus informatico direttamente da casa? se potete spiegatemelo passo per passo

    rispondete al mio indirizzo e-mail: thomy93@hotmail.it

  3. 17/07/2006luigi say:

    posso sapere come si crea un virus informatico direttamente da casa e anke come difendersi dai virus stessi e anke quelli creati da noi stessi? se potete spiegatemelo passo per passo

    rispondete al mio indirizzo e-mail: thomy93@hotmail.it e

  4. 4/10/2006FABIO say:

    ciao mi potete spiegare come si formano i virus e i cavalli di troia? grazie

  5. 29/10/2006Dani say:

    salve, anch’io vorrei sapere, se è possibile, come si crea ma soprattutto come si elimina un virus dal pc…. grazie

  6. 27/12/2006Stefano say:

    Come si fà a creare e inviare un virus? risp. x piacere è importante altrimenti salto l’esame di scuola universitaria

  7. 28/12/2006Luca say:

    Vorrei che mi mandereste informaziooni su come creare un virus al computer. Grazie.

  8. 8/01/2007Matteo say:

    vorrei sapere via mail come creare un virus non troppo pericoloso passo a passo. grazie mille

  9. 13/01/2007federico say:

    ciao vorrei sapere via e-mail come si crea un virus grazie infinite

  10. 17/01/2007Giuseppe say:

    Salve, anche io vorrei sapere come si crea un virus, mi serve per l’ esame…spero possiate aiutarmi!

  11. 25/01/2007Luca say:

    Ciao se mi potreste mandare una guida su come creare un virus così imparo a conoscerli e quindi prevenire certi disastri!!!! Vi ringrazio

  12. 31/01/2007andrymitico say:

    ciao a tutti! sono uno studioso di informatica un pò ignorante nel campo virus-malware, e come argomento di tesi dovrò portare qualcosa inerente alla creazione di un virus: mi potreste dire come se ne può creare uno passo a passo? anche un virus debole non c’è problema ma mi serve assolutamente! se mi risponderete mandatemi una mail con il procedimento NON in allegato all’indirizzo : suprem84@hotmail.it grazie mille ciao

  13. 31/01/2007Antonello say:

    vorrei sapere come creare un virus molto semplice.Per favore mi potreste mandare le istruzioni passo.passo via e-mail?

  14. 1/02/2007Vittorio say:

    Salve! mi potreste gentilmente mandare una guida passo passo su come creare un virus (facile se possibile) così imparo qualche cosa di nuovo grazie mille!

  15. 13/02/2007luka say:

    vorrei sapere cm creare un virus dal mio computer…

  16. 1/03/2007Roberto say:

    ciao mi potete dire come si crea un virus??

  17. 15/03/2007antru say:

    ciao vorrei sapere come si fanno i cavalli di troja e come mi posso difendere da quelli ke creiamo… grazie ma dovete scrivere ad:andrea.trupia@hotmail.it spero nella vostra risp.

  18. 22/03/2007daker say:

    ciao voglio sapere come si crea un virus

  19. 3/04/2007Jenoss say:

    vorrei avere le iscruzioni x creare un virus che blocchi la connessione in internet (di solo quel computer…) o ancora + semplicemente il solito blokka tutto.. basta che sia potentino… grazie apetto risposte

  20. 17/04/2007L I N U X say:

    Ciao vorrei sapere come creare un virus informatico; ormai è diventato un kiodo fisso da qualke anno(4 x essere precisi). devo saperlo altrimenti mi esplode il cervello. ciao grazie

  21. 22/04/2007l' uomo in nero say:

    io vorrei creare un virus da iniviare a un mio amico in modo sa spaccare, infettare, (badabooom), distruggere, rompere e far distruggere il computer. COME FACCCIO???

  22. 29/04/2007MATTEO_BOSS say:

    Ciao a tutti vorrei sapere cm creare un sito e se c’è qualche programma per crearli per piacere rispondetemi!!!!!!!!!!!!!!!!!!Grazie

  23. 15/05/2007cristina say:

    volevo sapere come s creano i virus e come difendermi da qll creati da me e da qll delle altre xsone rispondetemi x email…Cristina_21.11.93@hotmail.it

  24. 15/05/2007cristina say:

    m potete spiegare cm fare un sito?..rix x mail Cristina_21.11.93@hotmail.it

  25. 17/05/2007jin say:

    come posso creare un virus da casa stesso e da solo e come posso usarlo se è legale?

  26. 1/06/2007matteo say:

    Ciao se potete mi inviate al mio indirizzo di posta il linguaggio dei virus e tutto il resto.

    USERO LE INFORMAZIONI SOLO PER SCOPO DIDATTICO

    indirizzo

    teovigano@hotmail.it

  27. 1/06/2007matteo say:

    CIao sono ancora io volevo chiederti se oltre a mandarmi il linguaggio completo dei virus anche tutta la traduzione

    come ho gia ripetuto: USERO LE INFORMAZIONI A SCOPO DIDATTICO

    ciao rispondete vi prego al mio indirizzo

    teovigano@hotmail.it

  28. 10/06/2007claudio say:

    non capisco chi vuole informazioni per creare un virus e distruggere il computer altrui..a me è appena arrivato il virus chiamato “foto roberto” e sono stato veramente sfortunato perchè mi ha creato non pochi casini nel computer..quindi vorrei sapere come fare..e vorrei soprattutto capire che cosa si prova nello sconovolgere le cose altrui..cosa si prova?io sono molto arrabbiato, indignato, amareggiato e deluso…

  29. 14/06/2007SEDIAN say:

    cIAO SCUSATE ANCHE IO AVREI BISOGNO PER LA TESINA DI CREARE UN VIRUS…POTRESTE DIRMI PASSO PASSO COME SI CREANO…SONO N ASSOLUO IGNORANTE IN MATERIA MA INTANTO DEVO PER FORZA…E NON HO LA PIù PALLIDA IDEA…AIUTO!!

    P.S HO SENTITO MOLTO PARLARE DI QUESTO CAVALLO DI TROIA…E COS’è??COME SI Fà?? SCUSATE L’IIRUENZA… SALUTI…VI PREGO RISP…O MEGLIO…SALVATEMIIIIIIIIIII!!!!!

    javaintheworld@hotmail.it

  30. 18/06/2007mat say:

    come si crea un virus?

  31. 18/06/2007mat say:

    scusa sono sempre io, vorrei saper se cè un programma a posta per crearli, e se sono dannosi anche al propio computer. xfavore rispondimi. NON USERò LE INFORMAZIONI PER IFETTARE I COMPUTER

  32. 27/06/2007Dory say:

    posso sapere come si crea un virus informatico direttamente da casa e anke come difendersi dai virus stessi e anke quelli creati da noi stessi? se potete spiegatemelo passo per passo

    rispondete al mio indirizzo e-mail: dry__91@hotmail.it

  33. 29/06/2007raptor9 say:

    ciao vorrei sapere se mi puoi mandare le istruzioni per fare un virus…è una mia cosa spicologica che devo riuscire a fare una sfida con me stesso pero mi servono le istruzioni

  34. 3/07/2007luca say:

    ciao vorrei capire come fare un piccolo virus non per fare danni ma solo per curiosita e i vari comandi se potete mandatemeli grazie ciao

  35. 17/07/2007vagabondo say:

    ma la finite o no???maledetti lamer che nn siete altro….virus e cani d’eva ma se ve lo invio io a voi siete felici ????e poi chiedete chiedete perche invece di perdere tempo qui nn studiate da soli come fare???è???io posso considerarmi hacker e nn gioco come voi bimbetti con ste cose..e come se io ora vi rubassi tutte le psw di MSN…finitela bimbetti che nn siete altro e studiatevi la programmazzione invece di scassare……volete la pappa bella pronta è….chiedete a noi esperti che tanto mica ce l’hai insegnato nessuno come si fa e ora arrivate voi e pretedete di imparare senza studia un ca**o di programmazzione ciaoo lamerozzi

  36. 18/07/2007giulio say:

    ciao mi serve un buon programma o una guida passo passo x creare un virus o un cavallo di troia ke mi dice le mail e i messaggi istantanei inviati con il messanger e possibilmente ke si puo anke diffondere x messanger 8.1 se trovate il mio commento mandatemi un e mail o aggiungetemi a nome giu.acca95@hotmail.it

  37. 3/08/2007tommaso say:

    io vorrei sapere come si creano piccoli virus fastidiosi

  38. 10/08/2007TheDeath say:

    Lamerucoli da strapazzo………. se voglio potrei fot.tervi tutte le password……………… studiate!!!!!!!!!1

  39. 20/08/2007ghostbusters say:

    un programma credo che sia l’assembler

  40. 20/08/2007ghostbusters say:

    comunque è bruttissimo fare virus lo dico perchè ne ho avuti di virus a migliaia , zone alarm mi bloccava 3 intrusioni al secondo. perfino il tecnico era meravigliato.

  41. 21/08/2007luke say:

    vaffanculo tutti

  42. 21/08/2007luke say:

    gli hacker

  43. 23/08/2007Pifferaio say:

    vorrei capire come si creano i virus come si distruggono tutto ciò che c’è da sapere su di loro in particolare come si creano i trojan e come si eliminano ecco la mi amail. michelecaiazzo29@hotmail.it

  44. 28/08/2007lobo say:

    ciao potete dirmi come creare un virus da casa…contattatemi all’indirizzo MSN lobuono92@hotmail.it grazie

  45. 29/08/2007Melo say:

    concordo con quello che ha scritto vagabondo. creare virus non è una cosa da bimbetti coglioni che zampettano davanti al computer, essere hacker vuol dire avere tanta curiosità e tanta voglia di fare, ma anche saper programmare. E poi non distribuite i vostri indirizzi email al mondo intero, cazzo! Gente del 95 che vuole fare l’hacker a dodicianni?????!?!??!?!?!?!?!!?!?!??!?!?!?!? Facciamo così: se mi sai dire che vuol dire “int main (void)” ti rispondo…

    PS: int i=0; while (i%2==0) { printf(“a”); i+=2; }

    Implementazione del noto detto siciliano “ti sonu a dui a dui fin’a quannu ‘nsu spari”. ihihihihihhihiih

  46. 5/12/2009Judas The Gunner say:

    grande vagabondo!! arrivateci da soli??? Hacker non e nato nessuno!! non esiste l’hacker!! esiste invece la sete di conoscenza,la pazienza ,l’intraprendenza,di chi si impegna a studiare i particolari del sistema!! mi domando a scuola cosa vi insegnano di informatica!! perchè a me non ha insegnato niente nessuno!! ci sono arrivato da solo!!volere è potere!! questo è l’hacking!!

Scrivi un commento: