Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-09-2007, 14:41   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
[NEWS] Dialer:si diffonde via email ed è capace di moltiplicarsi.

Notizia pubblicata il 20/09/2007




Vi ricordate il capitano Prisco Mazzi, bene…Il suo alterego adesso si chiama Anna Camuzzi e con un e-mail dai toni già visti invita i nuovi malcapitati utenti a visionare il “documento” in allegato o in alternativa scaricarlo da una apposito sito web. Ovviamente si tratta di un nuovo dialer, capace di instradare la chiamata su linea analogica del computer verso numeri a tariffazione maggiorata 899, ma non è tutto. Procediamo con ordine…

Il sito web ospitato nell’ormai tristemente noto server cinese sicure-mail.com oltre a tentare di avviare in automatico il download del dialer per gli utenti di Internet Explorer, che amano tenere il proprio browser non aggiornato, questa volta sfruttando un <iframe> abilmente nascosto verifica se il computer dell’utente è vulnerabile ad una serie di bug, tra cui la famosa vulnerabilità del cursore, il tutto per tentare di installare in maniera silenziosa, ossia senza che l’utente si accorga di nulla, la backdoor Bifrose (definizione Symantec) capace di aprire una porta di accesso segreta a disposizione del truffatore nel computer colpito.



Il sito web www.sicure-mail.com


Il codice della pagina documenti.htm. Contiene del codice crittografato il quale nasconde un <IFRAME>




Il codice sorgente contenuto nel sito maligno collegato al <IFRAME>



Intanto il dialer identificato dal nome allegato.exe, auto-installatori nel computer del utente in automatico o con l’ignara complicità dello stesso, provvede a deviare la connessione Internet (non per gli utenti ADSL) verso i seguenti numeri 899: 8990329**,8990203**,8993993**,8995025**,8993993** rilasciati rispettivamente da CSINFO S.p.A., Wind Telecomunicazioni S.p.A. e Karupa S.p.A.

Ma questa volta riserva anche una spiacevole sorpresa. E’ infatti capace di autoinviarsi a tutti i contatti presenti nella rubrica di outlook express, attraverso al seguente e-mail, la quale in allegato contiene il file importante.zip o fotoamodomenica.exe (uguali nel funzionamento ad allegato.exe)





Il truffatore questa volta aumenta il livello di pericolosità del proprio sito trappola e dialer, capaci non solo di minacciare l’utente su più fronti, i quali potrebbero dare origine ad una nuova infezione di massa di gran lunga superiore a quella vissuta nel dicembre 2006. I presupposti ci sono tutti. Adesso spetta agli utenti aggiornare il proprio sistema e software anti-virus visto che questa volta il pericolo potrebbe “arrivare” da un loro amico o conoscente.


Link articolo

Fonte: WebMasterPoint.org e Anti-Phishing Italia
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2007, 15:31   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Sistemiamo la cosa nella maniera più semplice??
per bloccare la creazione di nuovi accessi remoti ed evitare l’autoinstallazione di Dialer:

Risorse del Computer
Disco locale C:
Documents and Settings
All Users

Strumenti \ Opzioni cartella \ Visualizzazione spuntare Visualizza file e cartelle nascoste - Applica

poi, proseguire, con:

Dati applicazioni
Microsoft
Network
Connections
Pbk
● tasto destro del mouse sul file rasphone.pbk - Proprietà mettere la spunta alla voce solo lettura

Se in futuro dovesse essere necessario attivare nuovi connessioni, rasphone.pbk deve essere riportato alla condizione originaria.

Un saluto al Cap. Mazzi (che, Capitano non è ) ed a tutti i suo emuli
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2007, 17:19   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Sistemiamo la cosa nella maniera più semplice??
per bloccare la creazione di nuovi accessi remoti ed evitare l’autoinstallazione di Dialer:

Risorse del Computer
Disco locale C:
Documents and Settings
All Users

Strumenti \ Opzioni cartella \ Visualizzazione spuntare Visualizza file e cartelle nascoste - Applica

poi, proseguire, con:

Dati applicazioni
Microsoft
Network
Connections
Pbk
● tasto destro del mouse sul file rasphone.pbk - Proprietà mettere la spunta alla voce solo lettura

Se in futuro dovesse essere necessario attivare nuovi connessioni, rasphone.pbk deve essere riportato alla condizione originaria.

Un saluto al Cap. Mazzi (che, Capitano non è ) ed a tutti i suo emuli
credimi riverside, mi duole veramente contraddirti ma oramai questo metodo è veramente vecchio e non funziona più nella maggior parte dei casi. esistono molti virus polimorfici che cambiano gli "attributi" () del file e lo modificano. questo sistema è stato discusso molto anche in questo tread: http://www.hwupgrade.it/forum/showthread.php?t=1337681

purtroppo ci sono molti utenti che si sono infettati lo stesso anche con questo sistema con ad esempio il rootkit dial.call.

Ultima modifica di c.m.g : 22-09-2007 alle 17:21.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 22:47   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
*
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 23:06   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Un motivo in più per consigliare agli utenti non ADSL di:

a) Utilizzare un soft di posta elettronica alternativo a Outlook.
b) Integrare questo eventualmente con un monitor di e-mail.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
iPhone Air 2 arriverà, e quando? ...
Black Friday in anticipo: cuffie top a p...
Questa è ID.UNYX 08, la prima Vol...
CoD: Black Ops 7 nella bufera, Calling C...
Economico, potentissimo: il robot che la...
Windows 11 e le critiche degli utenti su...
CoD Black Ops 7: la campagna richiede co...
A 17,69€ è un prezzo senza senso ...
Tecnologie derivate dalla F1 per acceler...
Macbook Air M4 a 879€, Mac mini M4 a 549...
La morte del gatto Kit Kat riaccende il ...
iPhone 16 128GB, in 4 colori, a 695€: &e...
Il primo microprocessore non fu di Intel...
Nuovi arrivi tutti i giorni su Amazon Se...
Xeon Diamond Rapids solo a 16 canali: In...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v