View Full Version : Nuovo virus ?!
erpirata2
18-11-2008, 16:44
Salve ragazzi, girovando per internet e leggendo qualche news su un blog nato da poco che seguo un po, sono venuto a conoscenza che è nato un nuovo virus per Mac :mad: !
Ora vorrei sapere solo una cosa, secondo questo articolo trovato su MelaNews dice che questo trojan agisce come il precendete trojan dello scorso anno, quindi richiede autorizzazione per installarsi :confused:
Fatemi sapere.
innominato5090
18-11-2008, 16:49
1. esiste solo su siti porno. niente porno, niente trojan
2. richiede la password. ora, prima di dare la password, pensi sempre cosa stai autorizzando? se si, allora non hai da preoccuparti!
daniele_l
18-11-2008, 16:53
che poi in realtà è una rielaborazione di un vecchio trojan scoperto 1 anno fa
fotomodello1
18-11-2008, 16:57
1. esiste solo su siti porno. niente porno, niente trojan
no pippe davanti al monitor, no trojan...
è semplice....
certe cose è bello farle dal vivo e non vedere gli altri che le fanno in televisione...o sul pc....:D
vebbè...in carestia....ogni b....è galleria....
Salve ragazzi, girovando per internet e leggendo qualche news su un blog nato da poco che seguo un po, sono venuto a conoscenza che è nato un nuovo virus per Mac :mad: !
Ora vorrei sapere solo una cosa, secondo questo articolo trovato su MelaNews dice che questo trojan agisce come il precendete trojan dello scorso anno, quindi richiede autorizzazione per installarsi :confused:
Fatemi sapere.1- il blog a cui fai riferimento È IL TUO, non è un blog che segui :rolleyes: Si chiama spam.
2- Si linka sempre alla fonte originale: potevi farlo qui sul forum, e soprattutto avresti dovuto farlo sul tuo blog.
Visto che non l'hai fatto in nessuno dei due posti, lo faccio io:
http://www.intego.com/news/ism0806.asp
3- è una variante del vecchio, non è "uno nuovo".
4- come allora, anche adesso la soluzione è semplice: potete tranquillamente continuare a girare in tutti i siti porno che volete, basta avere il buonsenso di non installare la loro roba.
Detto questo: non si era diffuso un anno fa, e non si diffonderà neanche questa volta. Non scateniamo panico senza motivo.
Jackdaniels
18-11-2008, 17:40
1- il blog a cui fai riferimento È IL TUO, non è un blog che segui :rolleyes: Si chiama spam.
2- Si linka sempre alla fonte originale: potevi farlo qui sul forum, e soprattutto avresti dovuto farlo sul tuo blog.
Visto che non l'hai fatto in nessuno dei due posti, lo faccio io:
http://www.intego.com/news/ism0806.asp
3- è una variante del vecchio, non è "uno nuovo".
4- come allora, anche adesso la soluzione è semplice: potete tranquillamente continuare a girare in tutti i siti porno che volete, basta avere il buonsenso di non installare la loro roba.
Detto questo: non si era diffuso un anno fa, e non si diffonderà neanche questa volta. Non scateniamo panico senza motivo.
Infatti, e comunque più che siti porno questa è roba spam/warez, non vedo il motivo per cui un sito porno dovrebbe richiedere l'installazione di qualsivoglia applicativo (non che ne abbia una grande esperienza, s'intende :) )
erpirata2
18-11-2008, 17:49
1- il blog a cui fai riferimento È IL TUO, non è un blog che segui :rolleyes: Si chiama spam.
2- Si linka sempre alla fonte originale: potevi farlo qui sul forum, e soprattutto avresti dovuto farlo sul tuo blog.
Visto che non l'hai fatto in nessuno dei due posti, lo faccio io:
http://www.intego.com/news/ism0806.asp
3- è una variante del vecchio, non è "uno nuovo".
4- come allora, anche adesso la soluzione è semplice: potete tranquillamente continuare a girare in tutti i siti porno che volete, basta avere il buonsenso di non installare la loro roba.
Detto questo: non si era diffuso un anno fa, e non si diffonderà neanche questa volta. Non scateniamo panico senza motivo.
1. Il blog non è mio, il dominio è mio, ma non il blog... mi spiace... io gestisco solo il mio sito non il blog.
Il blog è stato affidato a degli editori.
Non sono il tipo di queste pagliacciate, e naturale che se si finanzia un progetto lo si segua.
2. Idem a sopra, se le cose non le gestisco io...
3. A come ho capito e nuovo, ma usa lo stesso tipo di attacco del vecchio.
4. Ok, credevo si che girasse anche per altri siti, quindi sto tranquillo io non visito porno.
Ps: Non intendo diffondere panico.
riguarda i siti porno perché la richiesta simula la mancanza di un codec video per caricare un filmato: "missing Video ActiveX Object".
non mi risulta che i siti di warez inseriscano filmati in stile youtube :p
@erpirata2
è ospitato sul tuo account MobileMe… non sono fesso dai. Se non sei tu sarà tuo fratello, ok… ma non puoi far finta che sia un blog che hai "scoperto" casualmente sul web.
E se (come sostieni adesso) il blog non è tuo, allora hai le idee un po' confuse visto che sulla tua homepage (del tuo sito, non del blog) hai scritto chiaramente:
http://img.skitch.com/20081118-jm2u8yq66susatf5axg2sk6kdi.jpg
non so cosa ci leggi tu, ma a me sembra che tu abbia scritto chiaramente che è il tuo blog.
Aggiungiamoci che anche l'account skype con il quale contattare il blog è (caso?) sempre il tuo, ovvero erpirata2. E sì, sono sicuro che non sia un'omonimia perché l'hai inserito anche nel tuo account qui sul forum ;)
Quindi vediamo di non prenderci in giro, che rischi solo di peggiorare la tua situazione.
erpirata2
19-11-2008, 16:06
riguarda i siti porno perché la richiesta simula la mancanza di un codec video per caricare un filmato: "missing Video ActiveX Object".
non mi risulta che i siti di warez inseriscano filmati in stile youtube :p
@erpirata2
è ospitato sul tuo account MobileMe… non sono fesso dai. Se non sei tu sarà tuo fratello, ok… ma non puoi far finta che sia un blog che hai "scoperto" casualmente sul web.
E se (come sostieni adesso) il blog non è tuo, allora hai le idee un po' confuse visto che sulla tua homepage (del tuo sito, non del blog) hai scritto chiaramente:
http://img.skitch.com/20081118-jm2u8yq66susatf5axg2sk6kdi.jpg
non so cosa ci leggi tu, ma a me sembra che tu abbia scritto chiaramente che è il tuo blog.
Aggiungiamoci che anche l'account skype con il quale contattare il blog è (caso?) sempre il tuo, ovvero erpirata2. E sì, sono sicuro che non sia un'omonimia perché l'hai inserito anche nel tuo account qui sul forum ;)
Quindi vediamo di non prenderci in giro, che rischi solo di peggiorare la tua situazione.
Bha cosa dovrei peggiorare... io sopra non mi pare di aver scritto che non è mio... ce tanto di scritto che io finanzio il progetto ma non lo seguo direttamente, lo leggo solo quello che succede...
Mi spiace ma non è usato MobileMe per il sito ben si è su piattaforma Windows Server 2003 di Misterdomain... ti servono altre info ? No fammi sapere... visto ke uno deve essere criticato per cose mai dette....
1 post pubblicato: "girovando per internet e leggendo qualche news su un blog nato da poco" (NON mi sembra di aver detto che non lo conosco e di averlo scoperto per caso)
2 nel terzo post ribadisco: 1. Il blog non è mio, il dominio è mio, ma non il blog... mi spiace... io gestisco solo il mio sito non il blog.
Il blog è stato affidato a degli editori.
Non sono il tipo di queste pagliacciate, e naturale che se si finanzia un progetto lo si segua.
Sopra ho ribadito con te... io sono venuto per chiedere maggiori informazioni, se ritieni come mod che questo post non abbia le regole giuste, chiudilo, io ne apro un altro ... come tu preferisci.
Bha cosa dovrei peggiorare... io sopra non mi pare di aver scritto che non è mio... ce tanto di scritto che io finanzio il progetto ma non lo seguo direttamente, lo leggo solo quello che succede...
Mi spiace ma non è usato MobileMe per il sito ben si è su piattaforma Windows Server 2003 di Misterdomain... ti servono altre info ? No fammi sapere... visto ke uno deve essere criticato per cose mai dette...
www.melanews.it è un dominio registrato su misterdomain.eu (a tuo nome).
l'hosting è su http://web.me.com/erpirata/erpirata/BlogMelaNews/BlogMelaNews.html. Nel caso non te ne fossi accorto, web.me.com è un indirizzo MobileMe… e l'account è il tuo. Il sito stesso è stato realizzato con iWeb 2.0.4.
su www.melanews.it l'unico modo di contattare l'autore che viene indicato è skype, e ancora una volta l'account è il tuo.
nella tua homepage personale (http://www.erpirata.it/, ovvero http://web.me.com/erpirata) dichiari espressamente che www.melanews.it è il tuo blog (vedasi anche snapshot precedente).
Detta in soldoni: IL SITO È TUO, e ci scrive tuo fratello.
Così come Tevac è di Rota e ci scrivono altre persone, ilMac è (era, ora l'ha ceduto) di Palmisano e ci scrivono altre persone, ItaliaMac è di Gobbo e ci scrive altra gente, Digg è di Rose e ci scrive chiunque, e via dicendo.
Su internet le cose funzionano così, fattene una ragione.
Ora, appurato per l'ennesima (e ultima) volta che quel blog è tuo, veniamo al succo: nessuno ti sta dicendo che non puoi avere con i tuoi amici/parenti un blog. Ma se "casualmente" linki ad esso in luoghi pubblici (come forum o altri siti) è sempre buona educazione dire esplicitamente che quello è il tuo sito o che comunque ne sei legato in modo molto stretto.
Se non lo fai, diventa spam. E per chi spamma, sui forum, la regola prevede la sospesone o ban.
Inoltre, come ti ho già detto, bisogna sempre (quando possibile) linkare alla fonte originale della notizia. Poi se vuoi puoi aggiungerci anche il link al blog con il vostro commento, ma la fonte originaria va comunque inclusa.
Riassumendo: bastava che tu ammettessi fin dall'inizio che quello era un tuo sito, e tutto questo casino non ci sarebbe stato. Continuando invece a negare l'evidenza ti sei messo contro i moderatori, che è esattamente la cosa peggiore che un utente possa fare su un forum.
Detto questo spero che si possa considerare chiusa la questione, e mi auspico che non avvenga più nulla del genere in futuro.
erpirata2
19-11-2008, 17:16
www.melanews.it è un dominio registrato su misterdomain.eu (a tuo nome).
l'hosting è su http://web.me.com/erpirata/erpirata/BlogMelaNews/BlogMelaNews.html. Nel caso non te ne fossi accorto, web.me.com è un indirizzo MobileMe… e l'account è il tuo. Il sito stesso è stato realizzato con iWeb 2.0.4.
su www.melanews.it l'unico modo di contattare l'autore che viene indicato è skype, e ancora una volta l'account è il tuo.
nella tua homepage personale (http://www.erpirata.it/, ovvero http://web.me.com/erpirata) dichiari espressamente che www.melanews.it è il tuo blog (vedasi anche snapshot precedente).
Detta in soldoni: IL SITO È TUO, e ci scrive tuo fratello.
Così come Tevac è di Rota e ci scrivono altre persone, ilMac è (era, ora l'ha ceduto) di Palmisano e ci scrivono altre persone, ItaliaMac è di Gobbo e ci scrive altra gente, Digg è di Rose e ci scrive chiunque, e via dicendo.
Su internet le cose funzionano così, fattene una ragione.
Ora, appurato per l'ennesima (e ultima) volta che quel blog è tuo, veniamo al succo: nessuno ti sta dicendo che non puoi avere con i tuoi amici/parenti un blog. Ma se "casualmente" linki ad esso in luoghi pubblici (come forum o altri siti) è sempre buona educazione dire esplicitamente che quello è il tuo sito o che comunque ne sei legato in modo molto stretto.
Se non lo fai, diventa spam. E per chi spamma, sui forum, la regola prevede la sospesone o ban.
Inoltre, come ti ho già detto, bisogna sempre (quando possibile) linkare alla fonte originale della notizia. Poi se vuoi puoi aggiungerci anche il link al blog con il vostro commento, ma la fonte originaria va comunque inclusa.
Riassumendo: bastava che tu ammettessi fin dall'inizio che quello era un tuo sito, e tutto questo casino non ci sarebbe stato. Continuando invece a negare l'evidenza ti sei messo contro i moderatori, che è esattamente la cosa peggiore che un utente possa fare su un forum.
Detto questo spero che si possa considerare chiusa la questione, e mi auspico che non avvenga più nulla del genere in futuro.
Bhe evidentemente parliamo lingue diverse... io non ho mai negato che non è mio, questo lo stai dicendo te ! Io nego che non lo gestisco io... mi spiace ma io seguo e finanzio, ma non lo gestisco io.
Mi spiace è evidente che ci continuano a essere incomprensioni nonostante io cerco di essere più chiaro possibile.
Non posso dire che è una cosa è mia semplicemente perchè ci metto i soldi... mi spiace, ma non è corretto per chi ci mette amore e ci lavora molto.
Aspetto il prossimo utente come te e come tanti che continuerà a non leggere i miei messaggi dicendo che io nego che è mio... cosa che nel secondo post ho già dichiarato, purtroppo non tutti gli italiani si capiscono...
erikka69
19-11-2008, 17:21
e il video nel tuo blog.............merda sembra che Steve sia morto......comunque se il tuo intento era anche farti un pò di pubblicità ci sei riuscito. :D
erikka69
19-11-2008, 17:24
guardando il tuo sito/blog e sostenere quello che stai dicendo è :sofico: la chiama skype?
erpirata2
19-11-2008, 17:25
e il video nel tuo blog.............merda sembra che Steve sia morto......comunque se il tuo intento era anche farti un pò di pubblicità ci sei riuscito. :D
Bhe se devo chiedere scusa posso farlo tranquillamente, io mi scuso con tutti se ho violato qualche regola.
In ogni caso, quello scritto che il il blog è mio ma non lo gestisco io, quindi non credo si trattasse di pubblicità.
Cmq mi scuso se ho disturbato, oppure violato qualche regola, sono qui dal 2006 e non ho mai fatto del male a nessuno :ciapet: ;)
erpirata2
19-11-2008, 17:28
guardando il tuo sito/blog e sostenere quello che stai dicendo è :sofico: la chiama skype?
Bhe abbiamo solo 2 editori\appassionati che al momento fanno articoli per melanews.it io non ne voglio entrare e preferisco farlo fare ad altri mettendoci sopra le cifre che sono richieste.
E come dice il video di youtube e lo stesso skype sopra, stiamo ancora cercando altri blogger.
Microsun
19-11-2008, 18:14
1- il blog a cui fai riferimento È IL TUO, non è un blog che segui :rolleyes: Si chiama spam.
2- Si linka sempre alla fonte originale: potevi farlo qui sul forum, e soprattutto avresti dovuto farlo sul tuo blog.
Visto che non l'hai fatto in nessuno dei due posti, lo faccio io:
http://www.intego.com/news/ism0806.asp
3- è una variante del vecchio, non è "uno nuovo".
4- come allora, anche adesso la soluzione è semplice: potete tranquillamente continuare a girare in tutti i siti porno che volete, basta avere il buonsenso di non installare la loro roba.
Detto questo: non si era diffuso un anno fa, e non si diffonderà neanche questa volta. Non scateniamo panico senza motivo.quindi tu dai per scontato che tutta la gente che usa un computer sappia che non deve cliccare e sia informato su quello che tu dici?? Per me sopravvaluti troppo l'utente medio che usa il computer e che non legge i forum
erikka69
19-11-2008, 18:23
scusa ma tu scaricheresti un fantomatico codec da un sito porno e lo installaresti dandogli la password e privilegi sul tuo mac...........bisogna proprio essere degli ignoranti....e non perchè non leggi dei forum
Microsun
19-11-2008, 18:41
scusa ma tu scaricheresti un fantomatico codec da un sito porno e lo installaresti dandogli la password e privilegi sul tuo mac...........bisogna proprio essere degli ignoranti....e non perchè non leggi dei forumvedo gente che non se ne intende con in mano i computer che fa pure di peggio: installa finti antivirus che compaiono tramite pop-up sul browser che gli dicono di scansionare il computer alla ricera di spyware e che sono poi virus loro stessi.Vedi te
erikka69
19-11-2008, 18:52
beh quella roba è molto per pc non per mac, infatti alcune siti internet mi fanni la scansione del "disco C" e del "registro" e trovano un sacco di virus nel mio osx.
sono programmi fatti per i polli, come il phishing del tuo pin della banca, ci vuole un ignorante forte per dare il tuo ping in un sito.......sono tutte cose che paghi, se ti fottono dei soldi o se devi reinstallare tutto......e dopo sei meno ignorante........perchè ci stai attento, accendi il cervello e ti informi un minimo su come funziona lo strumento che usi poi non ti fotttono +
byez
Microsun
19-11-2008, 18:54
beh quella roba è molto per pc non per mac, infatti alcune siti internet mi fanni la scansione del "disco C" e del "registro" e trovano un sacco di virus nel mio osx.
sono programmi fatti per i polli, come il phishing del tuo pin della banca, ci vuole un ignorante forte per dare il tuo ping in un sito.......sono tutte cose che paghi, se ti fottono dei soldi o se devi reinstallare tutto......e dopo sei meno ignorante........perchè ci stai attento, accendi il cervello e ti informi un minimo su come funziona lo strumento che usiconcordo ma se fanno questo tipo di malware lo fanno perche' molta gente che non sa' ci cade. Come ci si cade su Windows ci si cade su Osx, non vedo differenze quando la persona non se ne intende e non e' informata sull'uso del computer, qualsiasi sistema operativo sia
int main ()
19-11-2008, 19:36
macneo a nn dovresti sospenderlo? per spam e contestazioni? :stordita:
erikka69
19-11-2008, 19:39
sia osx che vista gli utenti non sono loggati come amministratore del s.o. quindi file di sistema e configurazioni sono abbastanza sicuri, a meno che un utente con un virus o un trojan li vada a modificare, ma deve elevarsi ai diritti amministrativi e se lo fà per installare una cosa che è publicizzata o consiglta su un sito porno............allora ne hai ancora da imparare.
Io faccio assistenza ai pc windows, toglierei i diritti di amministatore ad almeno il 90% degli utenti............
Microsun
19-11-2008, 19:48
sia osx che vista gli utenti non sono loggati come amministratore del s.o. quindi file di sistema e configurazioni sono abbastanza sicuri, a meno che un utente con un virus o un trojan li vada a modificare, ma deve elevarsi ai diritti amministrativi e se lo fà per installare una cosa che è publicizzata o consiglta su un sito porno............allora ne hai ancora da imparare.
Io faccio assistenza ai pc windows, toglierei i diritti di amministatore ad almeno il 90% degli utenti............concordo.Se fai assistenza sai anche che c'e' gente che scarica ed installa tutto senza saperne di queste cose.Ho visto gente che pur con UAC su Vista e loggata con account Standard cliccava e digitava la passw ad UAC per elevare i priviligi senza sapere che era malware che si stava installando .Cliccava e andava avanti perche' il sistema glielo chiedeva:rolleyes:
Con questo hai capito a chi vanno in mano i computer .Su Osx poi tieni conto che nessuno usa nessun sistema di controllo e sicurezza quindi sarebbe poi ancora peggio perchè nemmeno poi sanno di aver queste schifezze sulla macchina
macneo a nn dovresti sospenderlo? per spam e contestazioni? :stordita:lo voglio considerare un errore di gioventù.
ovvio che se capita un'altra volta la fine sarà quella… mi sembra di essere stato chiaro.
int main ()
20-11-2008, 07:09
lo voglio considerare un errore di gioventù.
ovvio che se capita un'altra volta la fine sarà quella… mi sembra di essere stato chiaro.
a ok :sofico: anche se non è tanto giovane del forum e sopratutto si viene sospesi per mooooooooooooooolto meno dalla grande F
stai contestando? guarda che ti sospendo!
:D
Microsun
24-11-2008, 09:59
http://news.zdnet.com/2424-9595_22-251586.html
Two pieces of malicious software affecting Apple's Mac OS X appeared this week: a Trojan horse with the ability to download and install malicious code of an attacker's choice, and a hacker tool for creating backdoors, according to security vendors.
The Trojan — called 'OSX.RSPlug.D' by Intego, the Mac security specialist that discovered the threat — is a variant on an older piece of malicious code but with a new installer, Intego said.
"It is a downloader, and it contacts a remote server to download the files it installs," Intego said in an advisory. "This means that, in the future, the downloader may be able to install payloads [other] than the one it currently installs."
In other respects the Trojan is similar to previous versions of RSPlug, which first surfaced in October 2007, Intego said. It installs a piece of malicious code known as DNSChanger, which routes the user's internet traffic through a malicious DNS server, leading users to phishing websites or pages displaying advertisements.
The Trojan is found on porn websites posing as a codec needed to play video files, a technique used to trick the user into downloading and installing it.
Intego said OSX.RSPlug.D has been widely confused with a separate threat publicized this week by several security firms. That threat is called OSX.TrojanKit.Malez by Intego and OSX.Lamzev.A by other vendors, including Symantec and Trend Micro.
OSX.Lamzev.A is a hacker tool designed primarily to allow attackers to install backdoors in a user's system, according to Intego. However, the company dismissed the tool as a serious threat because a potential hacker has to have physical access to a system to install the backdoor.
"Unlike true malware and Trojan horses, OSX.TrojanKit.Malez requires that a hacker already have access to a Mac in order to install the code," Intego stated.
Other antivirus vendors noted that Lamzev could be disguised as a piece of legitimate software and used to trick users into creating the backdoor themselves.
Lamzev is not related to RSPlug, despite several high-profile reports confounding the two, Intego emphasized. "This hacker tool has nothing to do with the RSPlug Trojan horse," Intego stated.
Security vendors have long warned that the Mac platform is not as secure as some users might like to believe. Apple had not responded to a request for comment at the time of publication.
http://news.zdnet.com/2424-9595_22-251586.html
Sono esattamente i due di cui si è parlato la settimana scorsa sia qui che in una discussione precedente. Nulla di nuovo.
Microsun
24-11-2008, 11:32
Sono esattamente i due di cui si è parlato la settimana scorsa sia qui che in una discussione precedente. Nulla di nuovo.
Quello della settimana scorsa mi pareva fosse uno.Se ne dovrebbe esser aggiunto un altro se non vado errando
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.