|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
Nuovo virus individuato solo da 4 AV su virustotal!!!!
Attenzione a questi 2 siti che poi puntano allo stesso IP
---italian.eazel.com---- ---italian.ircfast.com----- 209.85.60.76 I siti sono civetta e fanno uso di tecniche di ingegneria sociale per far scaricare un malware dell'insolita dimensione di 1 MB. Notare che i furbacchioni hanno scritto "Scaricare Software - Software esente da virus" :-) :-) Su virustotal solo 4 lo individuano e sono antivir, drweb, panda, esafe Gia' ho comunicato la cosa sul blog dell'amico della prevx speiamo che lo aggiunga subito Ah un altro sito da evitare come la peste bubbonica è ----mprogrammi.net--- ospitato sui server USA intercage, che poi usano il solito script per infettare , il che vuol dire Gromozon/dialcall al 100% |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
AH su google si trovano subito
Attenzione che questi siti sono indicizzati benissimo su google.
Nei primi 20 risultati. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
grande mausap!!!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Sep 2005
Messaggi: 87
|
Madonna che cosa brutta vedere kav che non riconosce il file come viruz
Antivir sta sempre più prendendo posizione
__________________
intel pentium 4 2,8 ghz,asus p4s800,ram 512mb ddr400,geforce fx5200 128mb( |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
Da quando
é possibile fare soldi con i virus il numero di infezioni messe a punto a vere e proprie organizzazioni criminali che hanno la faccia rispettabile di societa' che offrono servizi internet da un lato e dall'altro spammano truffano (scam) e diffondono rootkit difficilissimi da scovare per rubare dai sensibili o fare Ddos è cresciuto esponezialmente. Molto attivi sono i Russi e gli ucraini che adesso se la sono presa con l'italia ma prima hanno fatto sfracelli con lo spam e gli spyware - adware in tutto il mondo. Anche la Spagna mi pare che stia per entrare nell'occhio del ciclone. La cosa incredibile è che la maggior parte dei server sono negli Usa ma ho il sospetto che certe pagine funzionino solo con Ip di certe aree geografiche. Altrimenti gia' sarebbero stati chiusi da un pezzo. Per quelli in russia e ucraina invece ci vuole il kgb e l'intervento di putin :-) :-)
Infatti sembra che l'infezione sia per quelli non di lingua inglese. ---www.eazel.com--- che il sito principale poi ha dei link in varie lingue. Tutti i link con la bandiera francese italiana tedesca portoghese sono identici e sembrano archivi di programmi ma in realta' ne hanno solo 1 che è un virus. Per la versione spagnola c'è ----www.ircfast.com--------- Ultima modifica di mausap : 29-01-2007 alle 02:32. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
intervento che starebbe bene in malware ultima frontiera nei 3d ufficiali.
Ora lo metto in quote di là.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Io sono sempre più convinto che oggi giorno,tralasciando nel discorso gli altri sistemi di prevenzione e parlando ECLUSIVAMENTE di antivirus la scelta debba ricadere su antivirus con euristica avanzata in ottima posizione nei test di AV. Ogni antivirus con le firme aggiornate può essere "ottimo". Il problema,sempre più frequente mi sembrano questi 0-days. Occorre orientarsi verso antivirus con motore euristico avanzato,almeno in linea generale preventiva...... |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
Ormai
per quello che ho visto navigare sul web con windows crea molti problemi per via degli exploit che vengono utilizzati da pagine che sono posizionate nei primi risultati di google.Per cui è molto facile finirci sopra. Il problema principale è il mezzo di diffusione che è cambiato. Prima era la posta che ormai funziona molto poco visto che adesso si possono utilizzate le webmail
mentre ora sono i motori di ricerca. Forse è il caso di comunicare a Google iItalia, Yahoo e MSN di escludere le pagine web ospitati da questi server (tutti gestiti da russi) 195.225.176.0-195.225.179.255 NETCATHOST Ucraina 195.234.159.0 - 195.234.159.255 LINO-NET Israele 85.255.112.0-85.255.127.255 Inhoster hosting company Ucraina 69.50.160.0-69.50.191.255 InterCage, Inc. USA 81.29.240.0-81.29.242.63 GLOBALTRADE-NET-1 Russia 67.15.64.166-67.15.64.168 Exploit su questi 3 ip USA 69.31.0.0 - 69.31.143.255 Pilosoft, Inc USA 66.230.128.0 - 66.230.191.255 ISPrime, Inc USA 208.66.195.78 McColo Corporation USA (probabilmente tutto il range) 204.13.160.26 Oversee.net USA (probabilmente tutto il range) 216.195.32.0 - 216.195.63.255 Dimago Overseas GmbH NET 216.255.176.0 - 216.255.191.255 InterCage USA 195.95.218.0 - 195.95.219.255 INHOSTER Ucraina 69.22.128.0 - 69.22.191.255 nLayer Communications - InterCage USA 64.28.176.0 - 64.28.191.255 Cernel, Inc - InterCage, Inc. USA mentre questo Ip 209.85.60.76 è quello del malware di 1mb (non mi pare la stessa mano di quelli di gromozon... forse sono spagnoli) Bloccateli sul firewall Ultima modifica di mausap : 29-01-2007 alle 13:54. |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2821
|
Quote:
Inoltre ho provato personalmente se si celavano malware dietro l'istallazione dell' utility, non trovando nulla di strano. Naturalmente non ho continuato l'istallazione visto che volevano essere pagati, pero' ho notato che il programma richiesto veramente viene scaricato prima di effettuare il pagamento (credo per precauzione) e l' utility di scarico e' soggetta ad un banalissimo invalid input... Inoltre, non e' la prima volta che ho sentito di queste tecniche fraudolente. Conosco almeno 2 persone che hanno scaricato Emule pagando tramite sms ai 199* (la stessa cosa dell'utility sopra). Ai voglia a spiegargli che il primo link che viene ricercando emule e' un link fraudolento, trall'altro sponsorizzato da google italia, dalla quale si scarica una versione menomata di emule, emule plus che e' monca della rete kad e chissa di cosa altro. Su questo google non e' del tutto estranea ai fatti. ciao |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
Quote:
. |
|
|
|
|
|
|
#13 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
ottima segnalazione,grazie
|
|
|
|
|
|
#14 | |
|
Messaggi: n/a
|
Quote:
L'euristica di Panda software con il suo True Prevent becca e rimuove tutto mentre il tanto amato, in questo forum, Kaspersky non lo vede proprio..... Riflettete Ultima modifica di StarTac : 30-01-2007 alle 20:39. |
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
si va beh, è gli asini sanno anche volare!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 31-01-2007 alle 01:05. |
|
|
|
|
|
#16 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
|
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#18 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
|
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:06.



















