Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-02-2009, 04:57   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Valentines Card Development Kit

martedì 10 febbraio 2009

E' cambiato dopo qualche settimana il tema proposto dalle pagine distribuite da Waledac botnet.



Si tratta adesso di questa pagina che, ed e' una novita', propone il download di un “Valentines Card Development Kit”, praticamente un software per creare "nicely designed Valentines Card for your sweetheart" cioe' card di auguri per la festa di San Valentino.

Sia il disegno che i links puntano a file eseguibile con differenti nomi
Qui vediamo alcuni di questi eseguibili



che si differenziano oltre che per il nome anche per le dimensioni del file e naturalmente per il contenuto del codice malware che viene come al solito modificato con frequenza per eludere i controlli dei softwares AV.

La variazione dei codici inseriti sembrerebbe piu veloce che quella dei precedenti files Waledac e un esame con VT dimostra scarso riconoscimento da parte dei piu' usati software AV.



Il codice sorgente della pagina


mostra oltre che ai links al file eseguibile anche un iframe con indirizzo che punta a sito web che, al momento di scrivere il post era offline.
Un report parziale con lo script Autoit whois, vede sempre adesso ai primi posti, come IP attivi Waledac, USA e UK anche se altre nazioni come Cina e Korea hanno avuto e forse hanno ancora un grande numero di pc compromessi facenti parte della botnet.


Sembrerebbe pero', come risulta anche da altri trackers, che chi gestisce la botnet tenda al momento a escludere dai computer attivi Waledac quelli cinesi e in parte ancke koreani.


Edgar

fonte: http://edetools.blogspot.com/2009/02...pment-kit.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 03:16   #2
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Aggiornamento Waledac 11 febbraio

Il layout della pagina proposta da Waledac botnet e' leggermente cambiato
(img sul blog)
Abbiamo adesso la presenza di un iframe che punta a 'fake' motore di ricerca che a sua volta, cliccando sulle opzioni presenti, redirige su altra pagina che elenca links a pharmacy, ecc... comunque non funzionanti.
Questo il codice source attuale della pagina Waledac
(img sul blog)
Come in precedenza vengono naturalmente sempre linkati anche i files eseguibili contenenti il malware.

Edgar

fonte: http://edetools.blogspot.com/2009/02...-febbraio.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 16:37   #3
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
Aggiornamento Waledac 11 febbraio (pomeriggio)

mercoledì 11 febbraio 2009

Ancora novita' sulle pagine del falso programma di creazione cartoline di San Valentino distribuite dalla botnet Waledac


La pagina ora presenta un nuovo iframe che a differenza di quello del mattino punta nuovamente ad uno dei domini Waledac e precisamente


Come si vede il codice presente nell'iframe e' ora ospitato in una sottopagina di un dominio Waledac (stesso indirizzo gia' presente ieri sulle pagine Waledac ma che non era attivo)

A questo punto eseguendo webscanner con l'opzione di ricerca per contenuti
(img sul blog)
abbiamo la conferma che piu' domini Waledac (quelli in rosso)



linkano oltre che alla pagina principale anche ad un contenuto aggiuntivo e precisamente questo
(img sul blog)
visualizzato all'interno dell'iframe.

Si tratta di una serie di links che puntano ad una pagina in 2 lingue (russo-inglese)
(img sul blog)
che reclamizza software che sembrerebbe utilizzato per analisi e statistiche di traffico in rete ecc...

Edgar

fonte: http://edetools.blogspot.com/2009/02...bbraio_11.html
__________________
http://edetools.blogspot.com/

Ultima modifica di Edgar Bangkok : 11-02-2009 alle 16:55.
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2009, 17:40   #4
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Aggiornamento Waledac 13 febbraio (pomeriggio)

venerdì 13 febbraio 2009

La botnet Waledac a poche ore dalla ricorrenza di San Valentino e' in piena attivita'

Infatti adesso l'immagine proposta dalla pagina della falsa e-card cambia con frequenza di pochi minuti anche ricaricando il medesimo dominio Waledac insieme al nome del file malware linkato sia cliccando sull'immagine che sul link di testo.
(img sul blog)
E' anche sempre presente l'Iframe, gia' visto in precedenza anche se sulla pagina non viene piu' visualizzata la finestra contenente i numerosi links .

Ecco alcune delle nuove immagini proposte dalla pagina Waledac






che continuano a variare caricando anche il medesimo dominio dopo un breve intervallo di tempo (60 – 120 secondi)



Le immagini proposte hanno continuato a cambiare senza che si ripetessero quelle gia' visualizzate cosa che fa' pensare che la 'libreria di immagini' usata da Waledac contenga adesso parecchie immagini sul tema di San Valentino.

Il file eseguibile viene sempre poco riconosciuto da una scansione con i software presenti su VT




Ricordo come sempre che i domini visibili negli screenshot sono attivi e linkano a file malware. Prendete quindi tutte le precauzioni del caso (noscript, sandboxie o pc virtuale) se volete esaminare i links proposti e il relativo file.

Edgar


fonte: http://edetools.blogspot.com/2009/02...-febbraio.html
__________________
http://edetools.blogspot.com/

Ultima modifica di Edgar Bangkok : 13-02-2009 alle 17:42.
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 07:25   #5
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Aggiornamento Waledac 14 febbraio (mattino)

sabato 14 febbraio 2009

Un breve report al riguardo della distribuzione degli IP di provenienza di computers compromessi da Waledac e facenti parte della botnet.

Questa mattina, sempre ai primi posti UK ed Usa.
(IMG sul blog)
Il report ottenuto ciclando un whois su dominio Waledac da una idea indicativa della distribuzione di IP provenienti da diversi paesi.

La Cina, che viene ritenuta come una delle nazioni con il piu' alto numero di macchine infette, rimane ancora quasi asssente dall'elenco (confermato anche dai report di tracker online come Sudosecure) , cosa che potrebbe anche essere non casuale ma voluta da chi gestisce la botnet.

Edgar

fonte:
http://edetools.blogspot.com/2009/02...-febbraio.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Xiaomi 17 Ultra: l'autonomia non sarà un...
Il processo produttivo a 2 nm di TSMC è ...
L'atteso aggiornamento dei driver della ...
The Elder Scrolls VI nel 2029 e Fallout ...
Il Ryzen 7 9850X3D appare nel catalogo d...
Weekend pre natalizio Amazon, ecco tutte...
Prezzi giù su Oral-B iO: spazzolini elet...
19.000 Pa a un prezzo senza precedenti: ...
Narwal in super offerta su Amazon: robot...
SK hynix e NVIDIA lavorano a un SSD spec...
Roborock in super offerta su Amazon: pre...
Dreame abbassa i prezzi su Amazon: robot...
ECOVACS Deebot torna protagonista su Ama...
Il primo iPhone pieghevole potrebbe esse...
Apple 'apre' iOS alle terze parti anche ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v