|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ute_84181.html
Un'operazione della polizia francese con la collaborazione di Avast ha messo in ginocchio una botnet di 850 mila PC impegnati, inconsapevolmente, a minare criptovalute. Come? Sfruttando una falla nel server command and control... Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 5771
|
Ma cosa vuol dire "uno snapshot del server command and control" ? Cioè di una copia della memoria? Non è molto chiaro cosa hanno fatto.
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Dec 2010
Messaggi: 1574
|
Quote:
Ovvero un'immagine disco completa del server. Lo hanno studiato, modificato e ricaricato sul server originale, grazie all'aiuto dell'host (che da oggi non sarà più scelto dai cybercriminali). Mi pare di aver capito questo |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2695
|
si esatto in sostanza queste volpi hanno acquistato una vps (su ovh?) virtuale e gli admin dell'hosting hanno estrapolato dallo storage dove risiedeva questa vm un'immagine del disco della macchina virtuale in maniera assolutamente trasparente all'utente e consegnato ad avast il vmdk di turno: in sostanza gli hanno clonato il server sotto al sedere.
questo la dice lunga sulla "proprietà" dei dati nel cloud... |
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Sep 2011
Città: Terracina (LT)
Messaggi: 169
|
Quote:
Oh ragazzi, questa è stata una delle operazioni cybercriminali più grandi che il mining di criptovalute abbia conosciuto, mi sembra più che normale (oltreché giustissimo) andare ad operare anche “violando” la privacy (anche se non riesco a vedere nessuna violazione in questo atto specifico) per la sicurezza dei cittadini. Se poi volete venire a dirmi che ai cybercriminali è stata violata la loro privacy ma poi nessuno si lamenta del fatto che l’agenzia delle entrate sia a conoscenza al millesimo dei conti correnti dei cittadini allora o non ho capito niente io nella vita oppure siete assurdi voi.
__________________
PSU: Corsair HX 850i| MB: Gigabyte Z170X-Gaming 7| CPU: Intel Core i5-6600K| RAM: Corsair Vengeance LPX 2x8GB DDR4 2400| SSD: Samsung 950 PRO NVMe 256 Gb| MONITOR: Asus ROG SWIFT PG278Q| GPU: nVidia Gigabyte GeForce GTX 970 4Gb G1-Gaming| UPS: Atlantis Land LinePower 1151 1150VA/800W| ROUTER: NETGEAR R7000 DD-WRT |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:24.