|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
|
Help: ho fatto una mezza ca****a
Salve ragazzi, ho un dubbio che vi renderò partecipi immediatamente.
Questa mattina, qualcuno spacciandosi per addetto al Customer Care della mia carta di credito mi ha inviato un e-mail (in inglese, e già qui primo sospetto) in cui mi diceva che da come richiesto mi inviava lo stato delle mi transazioni con la suddetta tramite un bell'allegato. Io ho mangiato la foglia visto che la Preview di Zipeg mi diceva che non era un .doc ma un .exe ma, curioso come sono come una faina, ho associato il file a MS Word il quale però non ha aperto il ".doc" (e te credo, era un exe). Tuttavia io caparbio, ho copiato il file nella mia macchina virtuale dove non ho dati sensibili ma solo una connessione internet per provare la beta di Chrome e la cartella condivisa con il Mac. Ebbene, qui l'ho eseguito e di punto in bianco è sparito il ".doc". Al che, ho chiuso istantaneamente la VM e eliminata dassubito nel cestino. Pensando che possa avere installato del codice malevolo, ma non avendo dati sensibili ma solo una cartella condivisa che li contiene, la mia curiosità può aver creato qualche danno in quel brevissimo lasso di tempo ? Ciao e grazie anticipatamente.
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G® Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse® Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4 |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3354
|
nonostante avessi capito che era un malware lo hai aperto e ora ci chiedi aiuto?
chi e' causa del suo mal pianga se stesso ora arrivano i buonisti ad aiutarti non temere...
__________________
A man is rich in proportion to the number of things which he can afford to let alone. ~Henry David Thoreau |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
|
Di solito getto direttamente nel cestino, ma oggi ho avuto quest'irrefrenabile curiosità. Tutto qui: chiedo solo lumi.
Ciao e grazie comunque
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G® Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse® Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4 |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
dipende dal tipo di malware che hai eseguito.
comunque una macchina virtuale è una sandbox quasi inviolabile, a maggior ragione da un sw non progettato per farlo.
__________________
root#> man life No manual entry for life root#>_ |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
|
Quindi avendolo eseguito su una VM, che non aveva nulla se non una cartella condivisa con Macos X, che però possiede dati sensibili, non ha causato danno; giusto ?
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G® Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse® Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4 |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
non posso dirlo con sicurezza.
conta che comunque le credenziali di accesso delle cartelle condivise sono virtualizzate al sw di gestione della macchina virtuale. perché un software eseguito sulla macchian virtuale possa accedere ad informazioni condivise tramite la stessa sulla macchina fisica, deve superare la macchina virtuale (che, in quell'ambiente, è il ring 0, il livello più vicino all'hardware in un sistema) per scendere ad un livello logico ancora inferiore (dal ring0 virtuale al ring3 fisico --il livello applicativo e poi ancora giù fino almeno a ring1, per inviare informazioni). in sintesi, se il malware non è stato progettato apposta, non riuscirà a fare niente nella maggior parte dei casi. se la vm è fatta col sedere, però, tutto è possibile.
__________________
root#> man life No manual entry for life root#>_ |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
|
In che senso
Io uso VMware Fusion
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G® Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse® Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4 |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
nel senso che se la macchina virtuale è progettata male, può anche darsi che gestisca la condivisione delle risorse in locale replicando il contenuto (argh) o gestendo l'accesso alla cartella condivisa attraverso chiamate di sistema normalmente accedibili in user-space; significherebbe che crea un alias in automatico gestito dalle sue librerie a cui fare riferimento quando una richiesta di questo tipo viene avanzata, ma sono tutte ipotesi, le mie, senza fondamento.
non ho idea di come vmware gestisca tutto questo, il rischio c'è per i motivi che ti dico ma in percentuali talmente infime che io non mi preoccuperei.
__________________
root#> man life No manual entry for life root#>_ |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
|
Ti ringrazio. Da qual che ho visto, sembra che veda la cartella condivisa come un HDD esterno.
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G® Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse® Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4 |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3354
|
allora non c'e' motivo per cui se la macchina sia stata infettata non lo debba essere anche l'hard disk fittizio/cartella condivisa
__________________
A man is rich in proportion to the number of things which he can afford to let alone. ~Henry David Thoreau |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
il fatto che all'utente si presenti come un disco esterno non significa nulla. ripeto, bisognerebbe conoscere le specifiche tecniche dello share di vmware.
ho letto da qualche parte che usa samba per la condivisione; se così fosse probabilemente il worm potrebbe essere in grado di propagarsi sfruttando vulnerabilità di questo protocollo. ripeto: NON preoccuparti, è quasi impossibile che QUEL worm fosse in grado di fare tutto questo. probabilmente non ne esistono nemmeno, di worm che facciano questo.
__________________
root#> man life No manual entry for life root#>_ |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
|
Meglio così, grazie. Ora sono più tranquillo.
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G® Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse® Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4 |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 1440
|
cavolo si trovano in rete le tue foto nudo
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
|
Mi spiace, ma non ho mie foto sul MBP, nè di altre persone (non ho proprio foto)
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G® Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse® Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4 |
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
Quote:
__________________
root#> man life No manual entry for life root#>_ |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
|
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G® Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse® Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4 |
|
|
|
|
|
#17 | |
|
Bannato
Iscritto dal: Aug 2008
Messaggi: 1062
|
Quote:
http://housecall.trendmicro.com/ anche per Osx perche esiste anche codice Malware per Osx: lista per ora: http://macscan.securemac.com/spyware-list Ultima modifica di Visron : 20-09-2008 alle 15:40. |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 1223
|
Visron ma non ti sei reso conto dell'inaffidabilità di quella lista?
Dai, c'è pure Vnc fra gli spyware!
__________________
Powered by Apple MacBook Air 13" M1, 8gb DDR, 1Tb SSD ed iPad Air 2 Foto by Olympus OM-D E-M1 e Zuiko 12-50mm |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 1092
|
Quote:
__________________
Ho trattato sul mercatino con nemozx, SHIVA>>LuR<<, miki66, kleppi, Paky, Malag, giovonni, lancillo1, cosimo.barletta, nicosbk, O_RusS, gonfaloniere, DexTer82 e altri ancora |
|
|
|
|
|
|
#20 | |
|
Bannato
Iscritto dal: Aug 2008
Messaggi: 1062
|
Quote:
anche su Win i Trojan consentono di remotare la macchina solo per chi e' connesso con Modem ADSL USB che espone la macchina direttamente in rete ... A chi usa Router ADSL (oramai quasi tutti) non gli remoterebbero nulla anche con trojan sulla macchina che fa da server perche' c'e' la Nat + Firewall del router Si ma installerebbe malware sull'OS nella VM.. basta scansionare le skifezze scaricate dal p2p o gli allegati email sospetti prima.. e si e' apposto Ultima modifica di Visron : 21-09-2008 alle 12:36. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:47.




















