|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |
Senior Member
Iscritto dal: Dec 2010
Messaggi: 1574
|
Ransomware sui server di WinRAR.IT
Salve a tutti,
Non so se è la sezione corretta. Ma sbaglio o i server di WinRAR italia sono stati attaccati? Se si prova a prelevare la versione 5.71 a 64bit (non so le altre) si scarica un file da 612KB con l'icona di un pupazzo di neve. NON ESEGUITELO è un maledetto RANSOMWARE https://www.winrar.it/prelievo.php -- AGGIORNAMENTO 19/06/2019 19:27 -- WinRAR Italia ha appena messo down il sito, probabilmente si sono appena accorti della minaccia. Ed io ho avuto il c***o di scaricarlo nella finestra temporale in cui sono stati esposti. Avevo il sentore che ci fosse qualcosa di strano già dall'icona. Poi dopo aver visto l'attività disco sfiorare i 100MB/s per diversi secondi, il mio sospetto era quasi una certezza, ma ormai era troppo tardi e Kaspersky non lo rileva -- AGGIORNAMENTO 20/06/2019 00:40 -- Il sito ora è raggiungibile ma recita: Quote:
Ultima modifica di Zenida : 20-06-2019 alle 08:34. |
|
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2017
Messaggi: 414
|
Titolo sbagliato, fuorviante e tendenzioso... Non ho conoscenza (e dubito) della reale affiliazione con WinRAR di quel sito "Italia" (ora offline) ma tutti sanno che è sempre meglio scaricare dal sito della casa madre che, tra l'altro, ha anche tutte le versioni nazionalizzate:
https://rarlab.com/download.htm |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Dec 2010
Messaggi: 1574
|
Quote:
In poche parole la sua rilevanza non è per nulla trascurabile |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 10148
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37088
|
Azz annamo bene
![]() Cmq io avrei avuto più di qualche dubbio a lanciare un installer di winrar con l'icona di un pupazzo di neve ![]() ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jul 2002
Messaggi: 5631
|
Era già successo nel 2016, mi dispiace per chi ci è capitato, io stesso ho scaricato la 5.71 un paio di volte negli ultimissimi giorni, mi è andata bene.
__________________
-=- 7800x3D . TUF B650 . 32GB 6000MHz C30 . RTX 4070 Super . nvme 2TB -=- |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2017
Messaggi: 414
|
Sbagliato e fuorviante perché non sono i server della Rarlab ad essere stati compromessi, ma solo quelli di un partner commerciale italiano, tale DF MEDICA OONE SRL, mah....
https://www.rarlab.com/gp_country.php?country=Italy |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20096
|
Quote:
Non c'è alcun ransomware in https://rarlab.com/ In ogni caso io uso e consiglio 7-zip. A chi non piace 7-zip consiglio anche Bandzip o PeaZip, il formato RAR per me può morire finché non diventa di libero accesso a chiunque sia in decompressione che creazione di archivi, ma anche diventasse free in tutto, non ha sostanziali vantaggi rispetto ad altri. Questa può essere l'occasione buona per abbandonarlo... |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 10148
|
|
![]() |
![]() |
![]() |
#10 | ||
Senior Member
Iscritto dal: Dec 2010
Messaggi: 1574
|
Quote:
Quote:
Ho corretto dopo per i più pignoli, ma l'imprecisione era solo nel titolo, nel messaggio ho indicato chiaramente che si trattasse del sito italiano Ultima modifica di Zenida : 20-06-2019 alle 10:17. |
||
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Dec 2017
Messaggi: 414
|
Quote:
Comunque ribadisco il consiglio di attenersi allo scarico dai siti originali che, tra l'altro, spesso fanno prezzi più convenienti dei cosiddetti distributori locali... Al momento WinRAR è Rarlab, punto. Sta scritto perfino nella Wikipedia... |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 10148
|
A me sembrano interventi inutili.
C'è un utente che ha voluto far sapere che un sito è down perché sotto attacco ransomware. E voi state a denigrarlo. Boh! |
![]() |
![]() |
![]() |
#13 | ||
Senior Member
Iscritto dal: Dec 2010
Messaggi: 1574
|
Quote:
Quote:
Tra l'altro questo non esclude che ad essere attaccato non possa essere il sito originale (non dico ufficiale dato che WinRAR.it lo è), è già accaduto per CCleaner mi pare. Ma a parte tutta questa polemica, il fatto da porre in evidenza è 1 solo: La portata che ha una minaccia del genere su un sito come WinRAR.it. Magari si tratta solo di qualche centinaio di infezioni, ma nel frattempo anche una sola non è ammissibile da parte loro IMHO. Va beh figurati, non mi dispero per queste pignolerie. L'importante è aver diffuso l'avviso dato che il sito era ancora UP quando ho scritto. |
||
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Dec 2017
Messaggi: 414
|
eccovi serviti:
https://www.drcommodore.it/2019/06/2...del-programma/ continuiamo pure ad alimentare il clickbait, in fondo non è di questo che vivono i siti "tecnologici"...? ![]() (ecco perché anche possibilmente "tendenzioso") ![]() |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6452
|
Quote:
maledetti hacker siberiani |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Dec 2010
Messaggi: 1574
|
Avevo dubbi anch'io su una versione natalizia tardiva xD
Ma ero di fretta sul PC di un amichetto che mi rompeva le scatole al lavoro ![]() Scherzi a parte adesso mi aspetto che WinRAR rilasci qualche informazione in merito alla minaccia e collabori per trovare un modo per netraulizzarla e recuperare i dati criptati. Per il momento nè Kaspersky versione free, nè Windows defender (o comunque si chiami il software di difesa integrato in Windows 10) hanno rilevato la minaccia su scansione esplicita. |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20096
|
Molte grazie
![]() Quote:
E un consiglio a valutare se è proprio necessario dover usare un programma come quello a fronte dell'esistenza di altre alternative più libere oltre che gratuite. |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37088
|
In questo caso sono stati stranamente generosi, questi figli di trojan, cambiando l'icona, se rimaneva quella originale, credo avrebbero fatto anche più vittime.
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37088
|
Indubbiamente Zenida ha fatto bene a segnalarlo, magari tutti avessero questo senso civico.
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37088
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:33.