Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-05-2008, 14:51   #1
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
[NEWS] Un Anno dopo The Italian Job è ancora di attualità

Venerdì 2 Maggio 2008

Gli analisti di Trend Micro hanno scoperto circa 2 ore fà 90 siti Italiani compromessi, al momento sembrano tutti attivi quindi potenzialmente infetti.

I siti compromessi contengono codice JavaScript offuscato che redirige il Browser ad un' URL maligno il cui IP può essere fatto risalire a nord degli Stati Uniti, che a sua volta scarica sul PC del malcapitato il Trojan idenifcato da Trend Micro come TROJ_SINOWAL.CB ovvero MBR Rootkit.

Rimaniamo in attesa di ulteriori notizie

Fonte: TrendLabs Malware Blog
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 17:36   #2
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
"Si so' svejatiiiiiiiiiiiiiiiii, sor marchese" :-)

Io ad aruba ho segnalato la cosa per mail parecchi giorni fa.
Risposta zero

Su myspace sabrina salerno o chi per lei ha comunicato la cosa che gli avevo scritto io
__________________
maipiugromozon.blogspot.com

Ultima modifica di mausap : 02-05-2008 alle 17:39.
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 17:44   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mausap Guarda i messaggi
"Si so' svejatiiiiiiiiiiiiiiiii, sor marchese" :-)

Io ad aruba ho segnalato la cosa per mail parecchi giorni fa.
Risposta zero

Su myspace sabrina salerno o chi per lei ha comunicato la cosa che gli avevo scritto io
infatti:

* A Johnny Depp fan site
* The official site of Monica Bellucci (famous Italian model-actress)
* The Mercedes-Benz club of Italy
* A fan site of Pearl Jam
* The official Web page of Sabrina Salerno (Italian singer)
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-05-2008 alle 22:12.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 14:55   #4
Guyon
Senior Member
 
L'Avatar di Guyon
 
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
Segnalato anche io, non mi hanno degnato di nota...
Ho sistemato le pagine 'modifiche' sui miei domini, ora mi sorge una domanda...
Come posso essere sicuro di non essere stato infettato?
Ho provato i 3 tool alla pagina : http://maipiugromozon.blogspot.com/ ed entrambi mi hanno detto che il sistema è pulito, il registro non sembra modificato e non ho processi attivi 'strani'.
Altri modi per ferificare l'MBR ed eventuali infezioni'

Grazie.
Guyon è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 15:08   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Guyon Guarda i messaggi
Segnalato anche io, non mi hanno degnato di nota...
Ho sistemato le pagine 'modifiche' sui miei domini, ora mi sorge una domanda...
Come posso essere sicuro di non essere stato infettato?
Ho provato i 3 tool alla pagina : http://maipiugromozon.blogspot.com/ ed entrambi mi hanno detto che il sistema è pulito, il registro non sembra modificato e non ho processi attivi 'strani'.
Altri modi per ferificare l'MBR ed eventuali infezioni'

Grazie.
Direi che i tre tool indicati da Mausap sono più che sufficienti per i controlli del caso, potresti indicarci quali sono i siti che hai bonificato, thx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 15:18   #6
Guyon
Senior Member
 
L'Avatar di Guyon
 
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
www.mondoirc.net
www.darkangelitalia.net
Guyon è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 16:00   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiornamento

Lunedì 5 Maggio 2008

Mentre sto ripetendo alcune scansioni in rete su domini che gia' presentavano il problema dello script che linkava a MBR rootkit faccio notare una nuovo leggermente diverso codice di script offuscato che sembrerebbe non essere riconosciuto da Kaspersky Antivirus, almeno nella versione online.

A differenza di altri noti che redirigono su ces2vif.com questo script presente su...continua

Fonte: Edgar's Internet Tools

da un velocisso controllo sull' IP 62.149.140.18 risultano infetti oltre a ristoreggio[dot]it:

ostiachat[dot]it segnalato anche da Google
comonight[dot]com
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 07:21   #8
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
Aggiornamento

Piccolo aggiornamento riguardo a siti con script ancora presenti e risposta AV

http://edetools.blogspot.com/2008/05...t-malware.html

Una analisi con virus total dei recenti script che linkano a malware MBR rootkit dimostra che ora abbiamo qualche software in piu' che riconosce la minaccia.

Questa una analisi VT al codice ancora contenuto,al momento di scrivere il post, su
(immagine sul blog )

mentre per quanto si riferisce allo script leggermente diverso e che al momento e' sempre presente su
(immagine sul blog )

vi sono alcune differenze rispetto al report precedente
(immagine sul blog )


Al momento rimangono ancora da bonificare anche altri siti tra i quali
(immagine sul blog )

fonte: http://edetools.blogspot.com/2008/05...t-malware.html

Edgar
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
L'IA ha fatto incetta anche di processor...
Affidabilità delle GPU NVIDIA cro...
Maxi incendio in un parcheggio BYD: fiam...
Apple potrebbe diventare il terzo produt...
L'IA aiuta i computer quantistici con i ...
Nutanix Database Platform è ora i...
iliad lancia il 5G Standalone in Italia:...
Alexa+ da oggi disponibile anche in Ital...
SpaceX Starship: Ship 39 ha eseguito il ...
Auto usate: Peugeot 3008 tra le peggiori...
YMTC, il produttore di memorie 100% cine...
I gamer rinunciano alla RAM ma non agli ...
Oltre 100 estensioni Chrome malevole rub...
Multi Frame Generation 5x e 6x anche su ...
Kraken sotto ricatto dopo due accessi in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v