|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sistem...si_108996.html
Microsoft ha rilasciato una lunga analisi relative alle attività malevole di KNOTWEED e DSIRF, che hanno sfruttato diverse vulnerabilità 0-day (su Windows e Adobe) per rilasciare sui sistemi il toolset malware Subzero Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Oct 2001
Messaggi: 204
|
"...Jumplump. Può essere caricato anche all'interno di apparentemente innocui file JPG..."
Non ho capito, apri un immagine e ti infetti ? |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7464
|
|
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Feb 2016
Messaggi: 194
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7464
|
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 3477
|
Quote:
![]() Il virus è diviso in due parti, la prima in una macro Excel: questa scarica quella che sembra una normale JPG, ma in fondo al file c'è la seconda parte, che estrae ed esegue. Se apri normalmente il file non te ne accorgi neanche e non succede nulla, i dati oltre la fine dell'immagine vengono ignorati. Cara redazione, era davvero così difficile da spiegare? E gli autori degli altri commenti forse dovrebbero controllare prima di scrivere: è spiegato anche nel link contenuto nell'articolo...
__________________
www.biffuz.it | Thou shall not follow the NULL pointer, for chaos and madness await thee at its end. Powered by: M1 @ Sonoma | 7600X @ W11 | C2Q @ XP | P!!! @ W98+BeOS | 286 @ W3.1 | C64 | iP16 | iPad8 | rPi4 | and more... Ultima modifica di biffuz : 29-07-2022 alle 10:12. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:17.