Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-02-2008, 10:26   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
[NEWS] Storm Worm: Attacco di San Valentino

13 febbraio 2008 alle 21.18



Dopo alcuni "test run" a Gennaio ed inizio Febbraio, il worm Storm (altrimenti conosciuto come Nuwar o Dorf) sta in queste ore sferrando un attacco su vasta scala, sfruttando una campagna di spam che utilizza il tema della festività di San Valentino. I messaggi di spam sono studiati per ingannare le vittime inducendole a visitare siti web maliziosi che includono il link all'eseguibile nocivo (chiamato valentine.exe, sony.exe, shift.exe, etc.). Il codice malware se eseguito si installa automaticamente e in maniera silente sul sistema del malcapitato utente.

Questa nuova ondata di attacchi di San Valentino viene scarsamente rilevata da parte dei prodotti antivirus, anche perché il codice nocivo sfrutta un nuovo packer polimorfico per evitare il rilevamento da parte delle aziende di sicurezza.

L'azienda antivirus PrevX ha monitorato durante le ultime 40 ore ben 253 differenti varianti della nuova release Storm, e questo si traduce nel rilascio in the wild di almeno una nuova variante ogni 9/10 minuti. A parte questo la nuova release del worm non sembra includere (almeno dal punto di vista tecnico) alcuna novità di rilievo rispetto alla versione che era stata diffusa in rete durante le festività natalizie.

Come riporta PrevX, per il momento il rootkit dropper presenta il nome di burito[postfix].sys e il file di configurazione è chiamato burito.ini. Entrambi i file vengono rilasciati nella cartella di sistema di Windows. L'azienda evidenzia tuttavia che una frequente modifica del prefisso del rootkit è più che probabile, nel momento in cui la maggior parte delle aziende antivirus avranno rilevato la minaccia.

Inoltre durante questo attacco, i cybercriminali stanno sfruttando prevalentemente indirizzi IP per diffondere il malware e non nomi dominio come visto precedentemente. Questa caratteristica da un lato potrebbe scoraggiare l'eventuale vittima dal cliccare sul link nocivo, dall'altro rende più difficile bloccare la diffusione della minaccia.

PrevX riporta una lista di oggetti e testo utilizzati nella campagna spam a supporto dei più recenti attachi: A Dream is a Wish, A Is For Attitude, A Kiss So Gentle, A Rose, A Rose for My Love, A Toast My Love, A Token of My Love, Come Dance with Me, Come Relax with Me, Destiny, Dream of You, Eternal Love, Eternity of Your Love, Falling In Love with You, For You....My Love, Happy I'll Be Your Bride, Heavenly Love, Hugging My Pillow, I am Complete, I Love Thee, I Would Dream, If Loving You, In Your Arms, Inside My Heart, Kisses Through E-mail, Love Is..., Magic Power Of Love, Memories of You, Miracle of Love, My Love, Our Love is Free, Our Love is Strong, Our Love Nest, Our Love Will Last, Pages from My Heart, Path We Share, Sending You All My Love, Sent with Love, Surrounded by Love, The Dance of Love, The Mood for Love, The Moon & Stars, The Time for Love, When Love Comes Knocking, Words in my Heart, Wrapped in Your Arms, You... In My Dreams, You're in my Soul, You're In My Thoughts, You're my Dream, You're the One, Your Love Has Opened.

Altri commenti sull'attacco da parte di aziende di sicurezza: McAfee Avert Labs, F-Secure, Trend Micro, ISC SANS, Arbor Sert, Sophos.

LINK per approfondimenti:

Report @ PrevX
@ McAfee Avert Labs
@ Sophos


Fonti: varie via Tweakness
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 15:34   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
ripreso anche da WebNews.it:

http://www.webnews.it/news/leggi/773...li-innamorati/
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2008, 12:15   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiornamento Storm Worm

Dopo l' attacco di S.Valentino stanno circolando in queste ore nuove email di spam che utilizzano il tema delle Ecards di seguito elencati alcuni Oggetti:

Your ecard joke is waiting
You have an ecard
We have a ecard surprise
Someone Just sent you an ecard
Did you open your ecard yet
ecard waiting for you
Open your ecard
new ecard waiting
Now this is funny
online greeting waiting
sent you an ecard




F-Secure WebLog: http://www.f-secure.com/weblog/archives/00001392.html
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2008, 10:00   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiornamento Storm Worm

Martedì 8 Aprile 2008

Il famigerato Storm Worm è tornato, ora i messaggi di Spam contengono il link verso il dominio blogspot.com (malicious_subdomain.blogspot.com), nota piattaforma Blogger di Google. I messaggi contengono alcuni dei seguenti Oggetti:

“Crazy in love with you“
“I Love Being In Love With You”
“Fallen for you“




Facendo click sull' immagine del sito viene richiamato il download del file love.exe, cliccando sul link viene invece richiamato il download del file withlove.exe, riconosciuti entrambi come Email-Worm.Win32.Zhelatin.WW

Fonte: F-Secure Weblog
Link alla notizia: http://www.f-secure.com/weblog/archives/00001415.html
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-04-2008 alle 10:16.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
'Thank You', l'update gratuito per tutti...
L'IA è più brava degli uma...
Tutti i vincitori dei The Game Awards 20...
Instagram sta usando l'IA per migliorare...
Super prezzo per iPhone 16e: il modello ...
HP LaserJet MFP M234sdw, in prova la mul...
Phantom Blade Zero ha finalmente una dat...
Google e Apple stanno collaborando per r...
180 Hz in 5K? Il nuovo monitor di ASUS m...
L'Europa salva le auto termiche? Forse s...
Total War: Warhammer 40K è realt&...
NVIDIA rassicura il mondo HPC: il format...
Lenny Kravitz diventa un villain in 007 ...
Saros rinviato ad aprile 2026: il nuovo ...
EPYC Embedded 2005: AMD punta su efficie...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v