|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...sto_71321.html
Ad essere stati presi di mira con l'attacco a CCleaner non solo i computer degli utenti, ma anche grosse firme del settore tecnologico con aggressioni ad-hoc Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2007
Città: Cremona
Messaggi: 3180
|
Da qui devo dedurre che l'ultima release scaricabile sia pulita no ?
__________________
PC 1: i5 7600k @4.4-RAM 16 DDR4 2800mhz-EVGA GTX1080-S.Blaster Z+Logitech Z906-Monit BenQ EX2780Q PC 2: Ryzen 5 3600-RAM 16 DDR4 2800mhz - Gigabyte GTX4060-S.Blaster XG5+Creative T3-Monit BenQ vz2770 PC Retro: Athlon 3400-Radeon7500 (64MB)-Monit.CRT-Win 98 SE Console: NES-SNES-Saturn-WII U-N3DS-GBA-N64-N.Switch-Dreamcast-PS2-PS3-PS4 |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Aug 2004
Città: Verona
Messaggi: 867
|
L’ultima release (dovrebbe) essere pulita ma se il tuo sistema é compromesso ormai non cambia che versione metti.
Ccleaner dovrebbe sviluppare (a sue spese e subito!) un tool per rimuovere il malware altrimenti tanta gente li eviterá come la peste (tra chi li usava). |
![]() |
![]() |
![]() |
#4 | |||||
Senior Member
Iscritto dal: May 2007
Messaggi: 26428
|
Quote:
Quote:
Per quanto riguarda eventuali infezioni residenti nel sistema (Payload Stage 2), quest'articolo (qui) spiega rapidamente senza creare allarmismi (aka clickbait) cosa cercare per verificare se nel sistema sia stato presente (o sia presente) qualche traccia. Nello specifico verificare se vi siano le chiavi di registro: Quote:
Quote:
![]() In aggiunta è possibile cercare anche questi files: Quote:
__________________
Pentiment | JWE 2 | Oxenfree | Kholat | Horizon Forbidden West | Outcast | Outcast SC | Outcast 2 | TW3 [post] Ultima modifica di ulukaii : 22-09-2017 alle 18:13. |
|||||
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: May 2002
Messaggi: 1049
|
@ulukaii : Grazie infinite!
(e per fortuna io non ero infetto, credo di aver saltato quella versione per puro caso) |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50594
|
Edit
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. Ultima modifica di fraussantin : 22-09-2017 alle 18:17. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: May 2002
Messaggi: 1049
|
@fraussantin : scusa, ma l'ha appena scritto ulukaii 3 post fa...
![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50594
|
Scusa non avevo letto.
Dopo controllo.
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Nov 2008
Città: Un corridoio di schiaffoni
Messaggi: 21365
|
Quote:
sito irraggiungibile ![]() e io avevo la versione 5.33 ![]() A ogni modo ho disinstallato CCL e basta, conscio che comunque di per se non è una soluzione. Pensare che l'avevo installato per ripulire eventuali tracce dei driver della precedente vga su suggerimento altrui ![]() ![]() Ad ogni modo il mio registro di sistema è così: https://imgur.com/a/CXCZk mi pare di capire che sia apposto ![]()
__________________
Case: CM690III PSU: Seasonic M12II Evo 750w Mobo: Asus x470 Prime Pro CPU: AMD Ryzen 5700x Dissi: Arctic Freezer 33CO Ram: 32Gb (2*16Gb) Corsair Vengeance LPX 3200/C16 VGA: Sapphire Pulse 7900XT VENTI gigabyte ![]() ![]() Ultima modifica di Ale55andr0 : 22-09-2017 alle 18:32. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: May 2007
Messaggi: 26428
|
Sì è ok. Comunque il link io riesco ad aprirlo, ma alla fine contiene sostanzialmente le info che ho postato sopra, basta cercare la presenza di quelle chiavi per vedere se c'è il payload.
Ci sarebbe anche un'altra cosa, che avevo scritto nella precedente news (qui) e cioè, verificare l'eventuale sola installazione del malware e cioè la chiave: Quote:
C'è anche da aggiungere, giusto per far chiarezza, che era compromesso l'exe a 32bit di Ccleaner, indipendentemente dalla versione usata (standard, slim o portable) e non era una cosa che veniva installata in fase d'installazione, ma si attivava proprio con l'uso dell'eseguibile, in pratica avviando il programma (di default mette anche un'azione pianificata all'avvio, quindi riavviando la macchina è come se lo si utilizza). Tuttavia su sistemi x64 non veniva mai usata la versione 32bit (sebbene l'exe sia presente, viene sempre usato quello a 64bit che non era compromesso). Su altre macchine x64, pur avendo avuto la 5.33, non ho nemmeno individuato tracce della key Agomo, segno che l'exe a 32bit non sia mai stato usato.
__________________
Pentiment | JWE 2 | Oxenfree | Kholat | Horizon Forbidden West | Outcast | Outcast SC | Outcast 2 | TW3 [post] Ultima modifica di ulukaii : 22-09-2017 alle 20:31. |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
non è bellissima sta cosa
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2008
Città: Un corridoio di schiaffoni
Messaggi: 21365
|
Quote:
a ogni modo riporto come sopra il mio registro https://imgur.com/a/CXCZk questa stringa invece non è presente - HKLM\Software\Piriform\Agomo\... comunque a prescindere che sia infetto o meno col cazzo che lo reinstallo ![]()
__________________
Case: CM690III PSU: Seasonic M12II Evo 750w Mobo: Asus x470 Prime Pro CPU: AMD Ryzen 5700x Dissi: Arctic Freezer 33CO Ram: 32Gb (2*16Gb) Corsair Vengeance LPX 3200/C16 VGA: Sapphire Pulse 7900XT VENTI gigabyte ![]() ![]() Ultima modifica di Ale55andr0 : 22-09-2017 alle 18:38. |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: May 2007
Messaggi: 26428
|
Quote:
![]()
__________________
Pentiment | JWE 2 | Oxenfree | Kholat | Horizon Forbidden West | Outcast | Outcast SC | Outcast 2 | TW3 [post] |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50594
|
Quote:
Esiste qualche altra app o tool sicura per questo uso?
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50594
|
Edit
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. Ultima modifica di fraussantin : 22-09-2017 alle 18:45. |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: May 2007
Messaggi: 26428
|
Quote:
![]()
__________________
Pentiment | JWE 2 | Oxenfree | Kholat | Horizon Forbidden West | Outcast | Outcast SC | Outcast 2 | TW3 [post] |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50594
|
Si è corretto , dopo il post ho controllato ed è proprio cosí, infatti ho editato.
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Aug 2006
Città: Near Verona
Messaggi: 3902
|
in quella cartella non ho nulla...tranne il (predefinito)
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1338
|
Ormai l'informatica è un girone dantesco. Abbiamo creato un mondo che fa quasi più paura di quello fisico.
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: May 2007
Messaggi: 26428
|
Quote:
![]()
__________________
Pentiment | JWE 2 | Oxenfree | Kholat | Horizon Forbidden West | Outcast | Outcast SC | Outcast 2 | TW3 [post] |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:15.