Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-06-2017, 10:54   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
[NEWS] MacRansom e MacSpy, malware per Mac di uno script kiddie

giovedì 15 giugno 2017

Spoiler:
Quote:
I ricercatori mettono le mani sui sample di due nuove minacce per i sistemi della Mela, con l'analisi del codice a rivelare una singola "mano" dietro la loro creazione. Una mano per di più con poca esperienza del mercato del cyber-crimine


Roma - MacRansom e MacSpy, due nuovi malware per Mac in circolazione da un paio di settimane sono stati analizzati dai ricercatori di sicurezza di Fortinet e AlienVault. Il giudizio sulle qualità "tecniche" del codice malevolo è fin qui negativo anche se il rischio permane, soprattutto per il ransomware.

Stando ai risultati delle analisi degli esperti, infatti, MacRansom e MacSpy sono stati creati dalla stessa persona. L'autore è evidentemente un cyber-criminale capace di configurare un servizio MaaS (Malware-as-a-Service) attraverso cui distribuire le proprie creazioni sulla darknet di Tor, ma in quanto a complessità del codice i due malware lasciano un po' il tempo che trovano.

Una prima caratteristica interessante di tutta l'operazione è la natura "chiusa" della distribuzione dei due malware, con l'autore che va contattato via posta e che gestisce in maniera manuale l'invio dei pacchetti "demo" per poi contrattare sui costi.https://d3gpjj9d20n0p3.cloudfront.ne...ansom/Mac3.png

MacRansom è (prevedibilmente) un trojan di tipo ransomware, e per funzionare necessita dell'approvazione di ogni singolo "client" da parte del suo creatore; il malware usa un algoritmo crittografico di tipo simmetrico, e rende più facile il lavoro ai ricercatori integrando le chiavi necessarie per la decodifica direttamente all'interno del codice sorgente.

Per quanto riguarda lo spyware MacSpy, poi, gli esperti hanno identificato interi pezzi di codice copiati direttamente dal sito Stack Overflow; al pari di MacRansom, infine, anche MacSpy è sprovvisto di una firma digitale e tende a generare un allarme di sicurezza se lanciato su un'installazione standard di OS X.

Anche se MacRansom e MacSpy non risultano particolarmente complessi, avvertono i ricercatori, sono comunque in grado di generare danni e danneggiare i dati degli utenti; i ransomware-come-servizio (RaaS) non sono ancora molto diffusi su Mac, ma le cose potrebbero cambiare con l'incremento di popolarità della piattaforma.

Alfonso Maruccia




Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2017, 11:13   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
Malware Mac: sul dark web potenti ransomware su webnews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
Arriva Omnissa, che prenderà in c...
Turista americano torna dall'Europa e si...
Larian al lavoro su due nuovi giochi, cr...
Microsoft Office LTSC 2024 disponibile i...
Fallout 4 è il gioco più v...
Razer Kishi Ultra: ecco il controller pe...
Il Dimensity 6300 di MediaTek porta il 5...
Google combina i team Android, Chrome e ...
Axiante vuole indagare come le imprese i...
Italia quinto mercato europeo per i vide...
Apple celebra la Giornata della Terra co...
La funzionalità 'AI Explorer' di ...
ASUS ROG Ally: la versione più potente c...
Il patrimonio di Musk è crollato ...
Windows 10, in arrivo messaggi per passa...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v