Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-06-2005, 18:29   #1
robj
Member
 
L'Avatar di robj
 
Iscritto dal: Jun 2004
Messaggi: 235
Oh oh oh qui ci divertiamo...

Email appena arrivata...
TESTO:

avrei bisogna di info riguardo una progettazione x un sito abbastanza importante. allego sintesi programam gestionale e la prego di farmi sapere un preventivo di massima.

Salve
Dr Ricci


INTESTAZIONE:

Received: from mail.supereva.it ([195.110.126.74])
by mx1.elogic.it (eLogic Mail Server) with SMTP id AAO38064
for <[mioindirizzo]>; Sat, 04 Jun 2005 17:57:12 +0200
Received: (qmail 24267 invoked by uid 320); 4 Jun 2005 15:57:09 -0000
Date: 4 Jun 2005 15:57:09 -0000
Message-ID: <[email protected]>
Received: from 80.183.115.173 ([username]@supereva.it) by mail.supereva.it with HTTP; Sat Jun 4 17:57:09 2005
X-Originating-IP: [80.183.115.173]
From: [username]@supereva.it
Reply-To: [username]@supereva.it
To: [mioindirizzo]
X-Priority: 1
X-MSMail-Priority: High
Importance: High
Subject: sito
Mime-Version: 1.0
Content-Type: multipart/mixed; boundary="=========45354353453=="

(ho oscurato il mio indirizzo e il suo username)


-------------------URL tagliato---------------------

Nè Norton nè Kaspersky rilevano alcunché.
Uplodandolo su http://virusscan.jotti.org/
dà questi 3 risultati:

- BehavesLike:Win32.AV-Killer (probable variant)
- probably unknown NewHeur_PE
- Trojan.LdPinch.9 (probable variant)



Sono il responsabile di un sito di una azienda che sta avendo un discreto successo e sicuramente farebbe comodo ai concorrenti avere accesso alla banca dati e al materiale di loro proprietà.

Come posso comportarmi?
E' un reato punibile? Ho i dati (indirizzo email, I.P) necessari e sufficienti per una denuncia? Come posso muovermi?

Thanx!

Ultima modifica di eraser : 05-06-2005 alle 23:34.
robj è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2005, 19:20   #2
Wip3out
Senior Member
 
L'Avatar di Wip3out
 
Iscritto dal: Nov 2004
Città: Lucca
Messaggi: 4254
Norton e ClamWin non rilevano niente. Bitdefender mi dice così:
Suspect BehavesLike:Win32.AV-Killer

Provo a mettere in quarantena sia di BitDefender che di Norton e li spedisco per l'analisi.

Wip


Ho un problema...mi da errore sia con BitDefender sia con Norton quanto tento di inviarlo dalla quarantena

Ultima modifica di Wip3out : 04-06-2005 alle 19:43.
Wip3out è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 11:36   #3
robj
Member
 
L'Avatar di robj
 
Iscritto dal: Jun 2004
Messaggi: 235
Grazie

Qualche consiglio invece su come muovermi proprio per incastrare il malintenzionato??

Per ora ho risposto così alla e-mail...

-----------------------------------------------------------------------

Gentile Dr. Ricci,

la ringrazio di avermi contattato. Al momento sono molto occupato e ancora prima di parlare di progetto e preventivo, mi preme sapere quali sarebbero i tempi entro i quali lei vorrebbe fosse pronto il lavoro.
Può contattarmi anche telefonicamente allo [numero tel ufficio], orari d'ufficio.

Cordiali Saluti

-----------------------------------------------------------------------
robj è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 11:51   #4
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
e se il Dr Ricci (o comunque si chiami il malintenzionato) vede questo 3d qui su HwUpgrade?

a parte poi, che fantasia, cioè, con tutti gli exploit esistenti per Outlook e IE non ne ha sfruttato manco uno...
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 12:25   #5
robj
Member
 
L'Avatar di robj
 
Iscritto dal: Jun 2004
Messaggi: 235
Quote:
Originariamente inviato da 71104
e se il Dr Ricci (o comunque si chiami il malintenzionato) vede questo 3d qui su HwUpgrade?
robj è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 17:09   #6
ironia
Senior Member
 
L'Avatar di ironia
 
Iscritto dal: Apr 2002
Messaggi: 23793
ba potrebbe essere un trojan ma potrebbe anche aver sbagliato indirizzo chi te lo ha mandato...

quello è il nome di defualt di un progetto in visual basic delphi


ciaoo
ironia è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 17:18   #7
Wip3out
Senior Member
 
L'Avatar di Wip3out
 
Iscritto dal: Nov 2004
Città: Lucca
Messaggi: 4254
Ok, con Symantec l'ho spedito, bastava unzipparlo (evidentemente non si possono inviare file zip ).

Con BitDefender ancora non ho risolto...

Wip
Wip3out è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 22:27   #8
Wip3out
Senior Member
 
L'Avatar di Wip3out
 
Iscritto dal: Nov 2004
Città: Lucca
Messaggi: 4254
Allora, ultime definizioni di Norton scaricate (sono le rapid update...). Project1 eliminato subito appena ci metto sopra il mouse...riconosciuto come Trojan ma non mi dice di più...
Ora provo a riscaricarlo e poi vedo se mi da più info.

Wip


Niente...mi dice solo Backdoor.Trojan
Wip3out è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2005, 23:35   #9
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
ho tolto l'URL che non è conforme alle regole del nostro forum per il resto vi faccio sapere entro breve
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2005, 08:17   #10
robj
Member
 
L'Avatar di robj
 
Iscritto dal: Jun 2004
Messaggi: 235
Grazie mille a tutti la puzza del trojan l'avevo già sentita subito anch'io comunque.
Qualche consiglio su come muovermi legalmente invece? Se è possibile... altrimenti almeno mi rifarò dando del fagiano a questo spippolatore di troiani
robj è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2005, 09:12   #11
ironia
Senior Member
 
L'Avatar di ironia
 
Iscritto dal: Apr 2002
Messaggi: 23793
Quote:
Originariamente inviato da robj
Grazie mille a tutti la puzza del trojan l'avevo già sentita subito anch'io comunque.
Qualche consiglio su come muovermi legalmente invece? Se è possibile... altrimenti almeno mi rifarò dando del fagiano a questo spippolatore di troiani

ba lascia perdere quell'indirizzo sicuramente è fasullo...


ciaooo
ironia è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2005, 13:19   #12
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da ironia
ba lascia perdere quell'indirizzo sicuramente è fasullo...


ciaooo
infatti, c'è una probabilità elevata che tu perda tempo, considera che un'email (compresi gli headers contenenti l'IP e tutto quanto) è solamente un testo generato dal client di posta: chi l'ha inviata potrebbe anche averla modificata mettendoci informazioni fasulle (sennò la spam non esisterebbe ^^).
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2005, 19:36   #13
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
è una nuova variante della backdoor LanFiltrator

Crea sotto la directory di Windows il file Csrss.exe e sul registro sotto la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run aggiunge il valore "System"= "C:\WINDOWS\Csrss.exe".

Tra le cose che fa termina gran parte dei programmi di sicurezza (antivirus, firewall....) dai processi attivi in memoria.

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2005, 16:36   #14
robj
Member
 
L'Avatar di robj
 
Iscritto dal: Jun 2004
Messaggi: 235
Quote:
Originariamente inviato da 71104
infatti, c'è una probabilità elevata che tu perda tempo, considera che un'email (compresi gli headers contenenti l'IP e tutto quanto) è solamente un testo generato dal client di posta: chi l'ha inviata potrebbe anche averla modificata mettendoci informazioni fasulle (sennò la spam non esisterebbe ^^).
Ho controllato i file di LOG del sito dell'azienda per cui lavoro. Effettivamente quel numero I.P. ha navigato quel giorno stesso per una ventina di minuti nel nostro sito. Dopo un'oretta mi è arrivata l'email.
Inoltre in fondo alla email compare il footer classico di pubblicità delle email inviate tramite form dal sito di superEva.

Direi che è attendibile. Come posso muovermi?
robj è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2005, 19:02   #15
Beppe3000
Senior Member
 
L'Avatar di Beppe3000
 
Iscritto dal: Jan 2001
Messaggi: 798
credo con una denuncia alla polizia postale
Beppe3000 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Nasce l'albo degli influencer 'rilevanti...
Il Digital Networks Act è stato r...
ASUS ROG ha lanciato due nuovi monitor d...
I nuovi iPhone 18 Pro potrebbero present...
Una parte dei Galaxy S26 avrà chi...
Amazon permetterà agli autori ind...
Il caso Zuckerberg a Palo Alto: una scuo...
Texas contro Roblox: il procuratore gene...
Offerte auto da urlo su Amazon: da CarPl...
Windows 11 26H1 in arrivo fra pochi mesi...
Un Black Friday continuo a rilascio lent...
Redmi Pad Pro da 12,1" 2560x2600 pi...
Tesla Roadster rinviata (di nuovo): ora ...
Il nuovo TV premium 2025 Samsung OLED 4K...
Ecco una TV QLED da 55'' che costa 303€:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v