Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI ha appena ufficializzato la serie Lito, la sua nuova gamma di droni entry-level destinata a chi si avvicina per la prima volta alla fotografia aerea. Al centro dell'annuncio ci sono due modelli ben distinti per fascia di prezzo e specifiche tecniche: DJI Lito 1 e DJI Lito X1. Entrambi si collocano sotto la soglia regolamentare dei 249 grammi, che permette di volare con requisiti burocratici più semplici rispetto ai droni più pesanti.
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi
Siamo stati a Londra per la premiazione dei Sony World Photography Awards 2026, l'evento a tema fotografia più prestigioso. Fra sorprese e novità, ne approfittiamo per fare il punto sulla fotografia contemporanea, in cui la didascalia è sempre più necessaria a cogliere il senso della quasi totalità degli scatti.
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince
L'elettrica di casa Hyundai propone una versione AWD con estetica derivata dalla famiglia N. L'abbiamo provata per diversi giorni, per scoprire tutti i dettagli e la vera autonomia in autostrada
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2008, 03:37   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Recente javascript presente su altre pagine .it

26 aprile 2008

La presenza del javascript pericoloso sul sito “Le chicche di Cala” , peraltro prontamente bonificato, ha posto il dubbio che esistessero altre pagine in rete con il medesimo problema.
Il test e' stato fatto eseguendo una ricerca con il mio tool Webscanner sul medesimo IP del sito di Cala.

La ricerca ha individuato un altro sito vvv.mrprofit.it che contiene nella pagina di avvio lo script pericoloso.
Come si vede dai risultati chi si connette al sito non puo' vedere lo script in quanto la pagina iniziale redirige su magazine/default.php appena viene caricata.
(immagine sul blog)

Nello screenshot potete vedere il frammento di codice javascript che ho utilizzato per la ricerca confrontato con quello che era presente sul sito di Cala.
Sarebbe ora interessante estendere la ricerca al altri range IP, magari del medesimo hoster italiano, per verificare se esistono altri siti con il problema visto.

Edgar

fonte: http://edetools.blogspot.com/2008/04...icerca-di.html
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 05:17   #2
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
Aggiornamento scansione

Sto estendendo la scansione del range IP ed al momento parrebbero essere compromessi altri 6 siti ma c'e' da rilevare che per ora siamo solo ad una piccola percentuale di pagine analizzate sul totale hostato nel range , che penso raggiunga qualche migliaio di siti.

Questi i siti che danno positivita', al frammento di codice javascript visto prima, nel parziale report di Webscanner, tra cui ad esempio abbiamo il sito della cantante e showgirl italiana Sabrina Salerno
(immagine del report sul blog)

Inoltre, visto che sembra di essere come a pesca, nella rete di Webscanner, e rimasto anche 'impigliato' questo sito vvv.fondiesicav.info che presenta codice offuscato definito dal NOD32 come trojan downloader.

Per chi volesse analizzare gli script raccomando sempre la massima attenzione in quanto si tratta di codici potenzialmente pericolosi.

Edgar

Ultima modifica di Edgar Bangkok : 26-04-2008 alle 05:52.
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 07:48   #3
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9808
ma perchè vvv. e non www. ???

per evitare che sia linkabile uhm...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 08:25   #4
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
Esatto

Visto che non si tratta di link del tutto sicuri ... per evitare eventuali links non voluti e' sempre meglio alterare l'url

Edgar
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 10:52   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Edgar Bangkok Guarda i messaggi
Visto che non si tratta di link del tutto sicuri ... per evitare eventuali links non voluti e' sempre meglio alterare l'url

Edgar
ho visitato vvv.mrprofit.it con sandboxie, per vedere cosa succedeva...

il webguard di avira nn ha dato segno...

xò quando ho abilitato lo script della pagina con ff, si è avviato java...

se ho cpt bene (scusate la mia ignoranza), dovrebbe compararire quel codice %64.....giusto? o no? perchè io l'ho cercato nella homepage ma nn c'era...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 11:17   #6
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
E' la gang del MBR rootkit!

Attenzione quindi
__________________
maipiugromozon.blogspot.com
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 11:26   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da mausap Guarda i messaggi
E' la gang del MBR rootkit!

Attenzione quindi
lo immaginavo*, però il webguard di avira lo doveva segnalare...o no?

forse con ff è bloccato, e solo con internet explorer si installa il trojan mebroot...

a questo proposito mi ricordo ai tempi della destra.info che chi aveva, mi sembra, firefox, anche senza no script, nn si infettava...se ricordo bene...

ps: forse è stato rimosso? almeno su vvv.mrprofit.it


infatti ero in account limitato con sandboxie.....cmq per si e per no ho riavviato e fatto il controllo con lo stealth della gmer ed è tutto ok

Ultima modifica di murack83pa : 26-04-2008 alle 11:28.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 11:44   #8
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
codice

Quote:
ho visitato vvv.mrprofit.it con sandboxie, per vedere cosa succedeva...

il webguard di avira nn ha dato segno...

xò quando ho abilitato lo script della pagina con ff, si è avviato java...

se ho cpt bene (scusate la mia ignoranza), dovrebbe compararire quel codice %64.....giusto? o no?
Purtroppo hai selezionato l unico sito che, come spiego nel post sul blog, carica prima la pagina con lo script e subito dopo la pagina di mrprofit che corrisponde a magazine/default.php e quindi tu vedi la pagina pulita
in pratica abbiamo mrprofit.it (con il java) che carica ----> a sua volta magazine/default.php senza il codice java

Se vuoi visualizzare il codice scegli una delle altre pagine che vedi sull elenco nel blog ma attento che contengono il codice java probabilmente ancora attivo e pericoloso

Edgar
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 11:46   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Edgar Bangkok Guarda i messaggi
Purtroppo hai selezionato l unico sito che, come spiego nel post sul blog, carica prima la pagina con lo script e subito dopo la pagina di mrprofit che corrisponde a magazine/default.php e quindi tu vedi la pagina pulita
in pratica abbiamo mrprofit.it (con il java) che carica ----> a sua volta magazine/default.php senza il codice java

Se vuoi visualizzare il codice scegli una delle altre pagine che vedi sull elenco nel blog ma attento che contengono il codice java probabilmente ancora attivo e pericoloso

Edgar
hai ragione: nn avevo letto bene...

piu tardi provo e complimenti x il lavoro, molto importante, che fai, grazie
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 15:16   #10
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Access to the URL has been denied!
Warning: The content of this website is part of a unwanted category: Malware

Requested URL: http://www.chicchedicala.it/

Generated by AntiVir WebGuard 8.0.13.0, WCDB 7.0.426.1230



se vado sul sito chicche di cala ottengo ancora questo messaggio sia con firefox che con IE ed ho svuotato la cache dei browser
e questo nonostante che il sito sia o dovrebbe essere bonificato
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 16:50   #11
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9808
ma un attimo: su avira ho visto che c'è qualche protezione che di default non è attiva. non è che attivandola poi può far qualcosa?
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 08:36   #12
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ripreso anche da maipiugromozon blog:

http://maipiugromozon.blogspot.com/2...ssi-dalla.html
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 08:40   #13
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
ma un attimo: su avira ho visto che c'è qualche protezione che di default non è attiva. non è che attivandola poi può far qualcosa?
l'unica funzione che può esserti veramente utile in questo caso è webguard,nella free però non è presente
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla DJI Lito 1 e Lito X1 recensione: i nuovi droni p...
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi Sony World Photography Awards 2026: i premiati, ...
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince Una settimana con Hyundai Ioniq 5 N-Line: divert...
Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo Recensione OPPO Find X9 Ultra: è lui il c...
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
iPhone Ultra, periodo di lancio conferma...
Un anno fa debuttava Clair Obscur:&...
Tutte le offerte sugli smartphone ora pi...
Tutte le offerte sui TV ora su Amazon: u...
Xbox Game Pass sarà disponibile a...
La serie HONOR 600 avrà presto un...
Mova Viax 250 in prova: il robot tagliae...
Fat e-bike per tutti: sconti Engwe, pi&u...
Google conferma l'arrivo della nuova ver...
Apple ha trovato il modo per abbassare i...
OpenAI vuole tassare l'AI per dare a tut...
MacBook Air 15'' con chip M4 a 1.199€ su...
Samsung Galaxy S25 Edge 12/512GB a 854€ ...
Super offerta sul portatile gaming Acer ...
Nanotubi di carbonio più conduttivi del ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v