|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
ITALIA SOTTO ATTACCO DI NUOVO!!!!
Questa volta giro un post di symantec:
http://www.symantec.com/enterprise/s...pack_gang.html symantec con elia florio sunbelt con un altro ricercatore italiano prevx con marco sono le piu' grosse aziende antivirus-antimalware che si stanno occupando di questi gravissimi attacchi. che si basano sempre sulla solita tecnica: pagine civetta costruite ad arte o hack di siti del tutto legittimi in cui sono inseriti iframe o jscript per exploit. guardate quanti pc hanno infettato. Per fare questi attacchi hanno utizzato mpack http://www.oneitsecurity.it/25/05/20...e-commerciale/ secondo panda la prima versione di questo infame malware (commerciale :-D ) è apparsa su un forum russo a dicembre 2006 Ultima modifica di mausap : 16-06-2007 alle 02:12. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Non penso che siano le uniche, anzi ne sono sicuro
![]() ![]() http://www.sash.cc/ un bel mercatino ![]() ![]() Ciao e grazie per il link di Florio
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3707
|
Per chi ha un sito Web deve subito bloccare gli Ip a livello Server nel file httpaccess
http://www.spamhaus.org/sbl/sbl.lasso?query=SBL51152 http://www.spamhaus.org/sbl/sbl.lasso?query=SBL54249 http://www.spamhaus.org/sbl/sbl.lasso?query=SBL43489 |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
Quote:
Ottimo! |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3707
|
I server di Aruba sono sotto attacco.
Alcuni sono stati messi down per evitare la propagazione dell'infezione |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
![]() ![]()
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
non credo tutti i server... quello su cui è residente il mio sito è bello che attivo e immune
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3707
|
Infatti ho scritto alcuni.
![]() Inizialmente sono stati messi down e poi riattivati dopo aver preso provvedimenti ![]() Comunque se riesci blocca gli Ip che ho messo ![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
no, ma lui è immune, tra pochi i server di aruba riceveranno un attacco ddos
![]()
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
|
Cosa sta succedendo non ho capito bene, un attacco cracker in tutta la rete internet d'Italia?
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3707
|
Quote:
Visto che Aruba non ci ha pensato di avvisare i suoi clienti ,ho avvisato io una persona che aveva il sito compromesso Avviso su Aruba |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3707
|
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
hai proprio rimarcato un concetto fondamentale..
perchè solo windows-server vengono infettati? prima infatti parlavi del file "httpaccess", ma ci sono i casi dei server linux (come il mio sito)... è una falsa sensazione di protezione? escludendo appunto attacchi "ddos" ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Aug 2002
Città: Centro Italia
Messaggi: 11096
|
ragazzi, di solito su aruba sono infettati server con win vecchio e non aggiornato;
E cmq aruba usa al 99% server windows quindi! Posso dire (mia opinione) che seocndo me a partire da win 2003 con l'ultimo sp, se CONFIGURATO A DOVERE, fa il suo sporco lavoro come un qualsiasi altro server....se non fosse per il fatto che e' a pagamento!
__________________
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
io prediligo di gran lunga server-linux ma è un mio fatto puramente personale..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
![]() Metto questa immagine postata da ERASER su PC al Sicuro,per far notare ancora una volta,anche se non c'è bisogno,che la propagazione dell'infezione è dipendente dal browser usato dagli utenti naviganti. Potete notare da voi i dati e fare le vs considerazioni. ![]() |
![]() |
![]() |
![]() |
#18 | |
Junior Member
Iscritto dal: Mar 2007
Messaggi: 4
|
Quote:
Il mio sito su hostato su server linux e' stato attaccato! |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
tipo come lo avevi realizzato il sito, come lo avevi protetto (permessi dei files, password su directory, robot.txt, ...), cosa hanno fatto e cosa hanno sfruttato per violarlo... mi faresti una grande cortesia se mi daresti queste info ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Aug 2002
Città: Centro Italia
Messaggi: 11096
|
Quote:
![]() E' chiero che i.e. abbia una diffusione nettamente maggiore rispetto a tutti gli altri browser, senza contare poi che secondo me chi di solito usa ie e' un utente "standard" per cui è più vulnerabile, mentre chi usa opera, firefox e co, e' un utente piu' esperto e sa cosa deve e cosa non deve fare, per cui e' meno vulnerabile! ad esempio, i dialer secondo me erano al 99% diffusi su ie, non perche' ie fosse soltanto insicuro, ma perche' l'utente non sapeva che era un dialer quello che stava aprendo, per cui ie o opera o firefox non sarebbe cambiato nulla...pero' siccome opera e firefox l'utilizzano persone di nicchia e piu' "esperte" e' improbabile che restino fregati! Ciao a tutti Simone
__________________
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:17.