Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2007, 00:47   #1
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Nuovo virus individuato solo da 4 AV su virustotal!!!!

Attenzione a questi 2 siti che poi puntano allo stesso IP

---italian.eazel.com----
---italian.ircfast.com-----

209.85.60.76

I siti sono civetta e fanno uso di tecniche di ingegneria sociale per far scaricare un malware dell'insolita dimensione di 1 MB.
Notare che i furbacchioni hanno scritto "Scaricare Software - Software esente da virus" :-) :-)

Su virustotal solo 4 lo individuano e sono antivir, drweb, panda, esafe

Gia' ho comunicato la cosa sul blog dell'amico della prevx speiamo che lo aggiunga subito

Ah un altro sito da evitare come la peste bubbonica è

----mprogrammi.net---

ospitato sui server USA intercage, che poi usano il solito script per infettare , il che vuol dire Gromozon/dialcall al 100%
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2007, 00:53   #2
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
AH su google si trovano subito

Attenzione che questi siti sono indicizzati benissimo su google.
Nei primi 20 risultati.
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2007, 01:01   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
grande mausap!!!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2007, 01:21   #4
Knight of the old Republic
Member
 
Iscritto dal: Sep 2005
Messaggi: 87
Madonna che cosa brutta vedere kav che non riconosce il file come viruz
Antivir sta sempre più prendendo posizione
__________________
intel pentium 4 2,8 ghz,asus p4s800,ram 512mb ddr400,geforce fx5200 128mb( ),maxtor diamondmax10
Knight of the old Republic è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2007, 02:10   #5
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Da quando

é possibile fare soldi con i virus il numero di infezioni messe a punto a vere e proprie organizzazioni criminali che hanno la faccia rispettabile di societa' che offrono servizi internet da un lato e dall'altro spammano truffano (scam) e diffondono rootkit difficilissimi da scovare per rubare dai sensibili o fare Ddos è cresciuto esponezialmente. Molto attivi sono i Russi e gli ucraini che adesso se la sono presa con l'italia ma prima hanno fatto sfracelli con lo spam e gli spyware - adware in tutto il mondo. Anche la Spagna mi pare che stia per entrare nell'occhio del ciclone. La cosa incredibile è che la maggior parte dei server sono negli Usa ma ho il sospetto che certe pagine funzionino solo con Ip di certe aree geografiche. Altrimenti gia' sarebbero stati chiusi da un pezzo. Per quelli in russia e ucraina invece ci vuole il kgb e l'intervento di putin :-) :-)

Infatti sembra che l'infezione sia per quelli non di lingua inglese.
---www.eazel.com--- che il sito principale poi ha dei link in varie lingue. Tutti i link con la bandiera francese italiana tedesca portoghese
sono identici e sembrano archivi di programmi ma in realta' ne hanno solo
1 che è un virus.

Per la versione spagnola c'è ----www.ircfast.com---------

Ultima modifica di mausap : 29-01-2007 alle 02:32.
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2007, 08:35   #6
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
intervento che starebbe bene in malware ultima frontiera nei 3d ufficiali.

Ora lo metto in quote di là.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2007, 09:34   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da giannola
intervento che starebbe bene in malware ultima frontiera nei 3d ufficiali.

Ora lo metto in quote di là.
e comunicare magari i siti ai vari produttori antivirali;
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2007, 09:59   #8
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da mausap
Attenzione a questi 2 siti che poi puntano allo stesso IP

---italian.eazel.com----
---italian.ircfast.com-----

209.85.60.76

I siti sono civetta e fanno uso di tecniche di ingegneria sociale per far scaricare un malware dell'insolita dimensione di 1 MB.
Notare che i furbacchioni hanno scritto "Scaricare Software - Software esente da virus" :-) :-)

Su virustotal solo 4 lo individuano e sono antivir, drweb, panda, esafe

Gia' ho comunicato la cosa sul blog dell'amico della prevx speiamo che lo aggiunga subito

Ah un altro sito da evitare come la peste bubbonica è

----mprogrammi.net---

ospitato sui server USA intercage, che poi usano il solito script per infettare , il che vuol dire Gromozon/dialcall al 100%
Grazie mausap hai fatto la prova anche con il virus scan Jotti ?
Io sono sempre più convinto che oggi giorno,tralasciando nel discorso gli altri sistemi di prevenzione e parlando ECLUSIVAMENTE di antivirus la scelta debba ricadere su antivirus con euristica avanzata in ottima posizione nei test di AV.
Ogni antivirus con le firme aggiornate può essere "ottimo".
Il problema,sempre più frequente mi sembrano questi 0-days.
Occorre orientarsi verso antivirus con motore euristico avanzato,almeno in linea generale preventiva......
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2007, 10:13   #9
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da sampei.nihira
Grazie mausap hai fatto la prova anche con il virus scan Jotti ?
Io sono sempre più convinto che oggi giorno,tralasciando nel discorso gli altri sistemi di prevenzione e parlando ECLUSIVAMENTE di antivirus la scelta debba ricadere su antivirus con euristica avanzata in ottima posizione nei test di AV.
Ogni antivirus con le firme aggiornate può essere "ottimo".
Il problema,sempre più frequente mi sembrano questi 0-days.
Occorre orientarsi verso antivirus con motore euristico avanzato,almeno in linea generale preventiva......
magqari affiancati da un efficente hips o cips
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2007, 10:49   #10
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Ormai

per quello che ho visto navigare sul web con windows crea molti problemi per via degli exploit che vengono utilizzati da pagine che sono posizionate nei primi risultati di google.Per cui è molto facile finirci sopra. Il problema principale è il mezzo di diffusione che è cambiato. Prima era la posta che ormai funziona molto poco visto che adesso si possono utilizzate le webmail
mentre ora sono i motori di ricerca. Forse è il caso di comunicare a Google iItalia, Yahoo e MSN di escludere le pagine web ospitati da questi server (tutti gestiti da russi)

195.225.176.0-195.225.179.255 NETCATHOST Ucraina
195.234.159.0 - 195.234.159.255 LINO-NET Israele
85.255.112.0-85.255.127.255 Inhoster hosting company Ucraina
69.50.160.0-69.50.191.255 InterCage, Inc. USA
81.29.240.0-81.29.242.63 GLOBALTRADE-NET-1 Russia
67.15.64.166-67.15.64.168 Exploit su questi 3 ip USA
69.31.0.0 - 69.31.143.255 Pilosoft, Inc USA
66.230.128.0 - 66.230.191.255 ISPrime, Inc USA
208.66.195.78 McColo Corporation USA (probabilmente tutto il range)
204.13.160.26 Oversee.net USA (probabilmente tutto il range)
216.195.32.0 - 216.195.63.255 Dimago Overseas GmbH NET
216.255.176.0 - 216.255.191.255 InterCage USA
195.95.218.0 - 195.95.219.255 INHOSTER Ucraina
69.22.128.0 - 69.22.191.255 nLayer Communications - InterCage USA
64.28.176.0 - 64.28.191.255 Cernel, Inc - InterCage, Inc. USA

mentre questo Ip 209.85.60.76

è quello del malware di 1mb (non mi pare la stessa mano di quelli di gromozon... forse sono spagnoli)

Bloccateli sul firewall

Ultima modifica di mausap : 29-01-2007 alle 13:54.
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2007, 22:43   #11
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2821
Quote:
Originariamente inviato da mausap
per quello che ho visto navigare sul web con windows crea molti problemi per via degli exploit che vengono utilizzati da pagine che sono posizionate nei primi risultati di google.Per cui è molto facile finirci sopra. Il problema principale è il mezzo di diffusione che è cambiato. Prima era la posta che ormai funziona molto poco visto che adesso si possono utilizzate le webmail
mentre ora sono i motori di ricerca. Forse è il caso di comunicare a Google iItalia, Yahoo e MSN di escludere le pagine web ospitati da questi server (tutti gestiti da russi)-cut-
Windows non centra in questo caso, casomai sono i browsers...cmq. Come hai ben detto questi siti fanno uso di tecniche di ingegneria sociale per far scaricare il software a pagamento, in questo caso non vendono i programmi ma solo il servizio di scarico. Sarebbe perfettamente legale se non fossero rispettate delle ovvie norme per la tutela degli utonti.
Inoltre ho provato personalmente se si celavano malware dietro l'istallazione dell' utility, non trovando nulla di strano. Naturalmente non ho continuato l'istallazione visto che volevano essere pagati, pero' ho notato che il programma richiesto veramente viene scaricato prima di effettuare il pagamento (credo per precauzione) e l' utility di scarico e' soggetta ad un banalissimo invalid input...
Inoltre, non e' la prima volta che ho sentito di queste tecniche fraudolente. Conosco almeno 2 persone che hanno scaricato Emule pagando tramite sms ai 199* (la stessa cosa dell'utility sopra). Ai voglia a spiegargli che il primo link che viene ricercando emule e' un link fraudolento, trall'altro sponsorizzato da google italia, dalla quale si scarica una versione menomata di emule, emule plus che e' monca della rete kad e chissa di cosa altro. Su questo google non e' del tutto estranea ai fatti.
ciao
Kars è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2007, 23:55   #12
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Quote:
Originariamente inviato da Kars
Windows non centra in questo caso,
Gli exploit ed i rootkit di questi siti sono per windows. Anche se la vulnerabilita' fosse ad esempio di firefox o safari o qualsiasi altro browser poi non succederebbe nulla perche' sono software per win.Se ci sono exploit che automaticamente installano rootkit (come ad esempio Gromozon) per altre piattaforme faccelo sapere. Io non ne so nulla.
.
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2007, 08:45   #13
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
ottima segnalazione,grazie
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2007, 20:36   #14
StarTac
 
Messaggi: n/a
Quote:
Originariamente inviato da mausap
Attenzione a questi 2 siti che poi puntano allo stesso IP

---italian.eazel.com----
---italian.ircfast.com-----

209.85.60.76

I siti sono civetta e fanno uso di tecniche di ingegneria sociale per far scaricare un malware dell'insolita dimensione di 1 MB.
Notare che i furbacchioni hanno scritto "Scaricare Software - Software esente da virus" :-) :-)

Su virustotal solo 4 lo individuano e sono antivir, drweb, panda, esafe

Gia' ho comunicato la cosa sul blog dell'amico della prevx speiamo che lo aggiunga subito

Ah un altro sito da evitare come la peste bubbonica è

----mprogrammi.net---

ospitato sui server USA intercage, che poi usano il solito script per infettare , il che vuol dire Gromozon/dialcall al 100%

L'euristica di Panda software con il suo True Prevent becca e rimuove tutto mentre il tanto amato, in questo forum, Kaspersky non lo vede proprio.....

Riflettete

Ultima modifica di StarTac : 30-01-2007 alle 20:39.
  Rispondi citando il messaggio o parte di esso
Old 30-01-2007, 21:06   #15
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
si va beh, è gli asini sanno anche volare!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 31-01-2007 alle 01:05.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2007, 23:45   #16
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da StarTac
L'euristica di Panda software con il suo True Prevent becca e rimuove tutto mentre il tanto amato, in questo forum, Kaspersky non lo vede proprio.....

Riflettete
lo dico io: panda è meglio del kaspersky
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2007, 10:21   #17
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da juninho85
lo dico io: panda è meglio del kaspersky
nell'euristica forse; ma nel pdm io ci ho provato ha battuto una tale craniata che ha rimblazato 15 volte
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2007, 10:51   #18
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da wizard1993
nell'euristica forse; ma nel pdm io ci ho provato ha battuto una tale craniata che ha rimblazato 15 volte
non ho mai provato panda,ma a leggere le comparative immagino...medita
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2007, 10:56   #19
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da juninho85
non ho mai provato panda,ma a leggere le comparative immagino...medita
io l'ho provato; l'ultima versione decente di quel software è la 2005 a mio avviso
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2007, 13:15   #20
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da wizard1993
io l'ho provato; l'ultima versione decente di quel software è la 2005 a mio avviso
infatti, io prima usavo panda e la 2005 era ottima, quindi confermo quanto detto da wizard ma ora è peggiorato!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Prezzo mai visto: POCO F7 12/256GB in su...
Svuotano tutto: super sconto su due scop...
Warner-Netflix, l'accordo riaccende le s...
6 robot al prezzo del Black Friday e non...
Russia, i cani randagi diventano hotspot...
Ogni giorno sconti nuovi: oggi iPhone 17...
Non solo Mac: anche alcuni futuri iPhone...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v