|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 2448
|
Virus camuffato da Flash installer, l'ho preso?
Ciao a tutti, stamattina come ogni mattina mi faccio un giro sulle "testate" principali
http://www.macitynet.it/macity/artic...-Flash/aA54275 Proprio ieri, mi è comparso un aggiornamento di flash (senza che io scaricassi nulla, e senza che l'aggiornamento software di apple sia in corso). Io da emerito pirla, non facendoci molta attenzione, l'ho installato con leggerezza (mi ha chiesto anche la pwd di amministratore), sembrava un'aggiornamento reale diciamo (Del tipo che se non si accettavano le condizioni il pulsante continua non potevo cliccarlo) piccolezze insomma, ma che mi fanno pensare che forse non era il virus di cui ho postato l'articolo sopra.. Poi, sempre leggendo l'articolo sopracitato, mi è rinvenuto in mente il fatto che, per puro caso ieri ho fatto un giro in utility disco trovando questa .dmg ![]() Uploaded with ImageShack.us ..ho controllato nella cartella di cui l'articolo parla e sembra non esserci traccia di quel file. Ma quella .dmg? Cos'è? Secondo voi sono infetto? Grazie mille anticipatamente! Carlo. EDIT: Riavviato e la .dmg è sparita. Cosa diavolo è?
__________________
Ultima modifica di Charlie90 : 27-09-2011 alle 09:42. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 12920
|
E ci risiamo...... Prima F-Secure con PDF ed ora Intego con Flash ( coincidenza: entrambi sono prodotti Adobe )!! Sempre la stessa tecnica e lo stesso modus operandi....
Flash non si aggiorna automaticamente tramite applicazione apposita; il pacchetto si scarica direttamente dalla pagina Adobe dedicata; l'installazione viene fatta " a mano " rimuovendo prima il vecchio plugin e poi installando il nuovo!!
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8... |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 2448
|
Quote:
__________________
|
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 12920
|
Quel file da dove e come lo hai scaricato? Quel " Decripted " mi suona parecchio strano.....
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8... |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 2448
|
Si è scaricato da solo.. Perché nelle impostazioni di flash la spunta è su aggiorna automaticamente..
__________________
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 2448
|
Più che altro guarda anche il percorse dell'immagine.. Io sono andato a ripescarla e sembrerebbe l'installer di flash.. Boh..
Ora provo a riavviare.. EDIT: Riavviato e l'immagine è sparita. Parlo del mio MBA in firma con Lion
__________________
Ultima modifica di Charlie90 : 27-09-2011 alle 09:44. |
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Oct 2006
Città: Cremona
Messaggi: 269
|
Mi è successa la stessa identica cosa, proprio ieri. Il fatto è che:
- qui pare che in realtà il fake installer di Flash sia diverso anche graficamente; quello che mi si è aperto automaticamente ieri, invece, era identico a quello originale di Adobe. - tuttavia, quello che mi ha fatto dubitare, è che effettivamente non c'erano aggiornamenti disponibili: io avevo già installato la 10.3 r183, che è l'ultima release ufficiale. Mi chiedo, quindi, perché dovrebbe arrivarmi una notifica di aggiornamento se in realtà non c'è alcun aggiornamento? - in più, noto solo ora, ho anch'io quell'immagine "decryptedFiles.dmg" in Utility Disco... Fortunatamente sono abbastanza sospettoso arrivare fino alla fase di download, e quindi non gli ho dato la password di amministratore, ma è stato per puro caso: pur non essendo uno che da la password di amministratore a destra e a manca, sembrava qualcosa di sicuro, e ancora non sono convinto che quello che mi si è aperto ieri fosse effettivamente un malware...
__________________
iMac Aluminium 24" mid 2008
Macbook Pro 13" mid 2009 Rete domestica powered by Time Capsule 1TB late 2009 + Airport Express iPhone 5S Silver 16GB Ultima modifica di Mondoedox : 27-09-2011 alle 10:25. |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Sep 2008
Città: Torino sud
Messaggi: 1258
|
Anche a me è comparso l'aggiornamento di flash player ed effettivamente sembrava che fosse tutto in regola. Non ho notato niente di diverso rispetto al solito...
Penso però una cosa: visto che l'aggiornamento è partito da solo, vedo improbabile l'aver beccato un virus come conseguenza di un click/download da fonti insicure. A meno che qualcosa di malevolo non fosse già in esecuzione...
__________________
Un consumatore informato diventa un problema, cioè si trasforma da burattino inconsapevole in una persona cosciente e consapevole che può e soprattutto vuole scegliere. Perché quando puoi scegliere consapevolmente significa che hai la conoscenza, e se hai la conoscenza non sei più disposto a farti prendere in giro. |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Apr 2001
Città: Isernia
Messaggi: 730
|
Mo mi fate pigliare un colpo
Anche a me ieri è uscito un aggiornamento di Flash, l'ho pure effettuato, però Little Snitch ha continuato a funzionare senza problemi, segnalandomi i programmi che volevano accedere, non ho rilevato nulla di strano. Dal sito Intego, leggo che questo trojan va scaricato dall'utente, appare come un link o un'icona su una pagina web, mentre a me ieri è apparso il normale update installer di Flash (ero con Firefox). Oggi pomeriggio per sicurezza controllo che non ci sia roba strana... |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Apr 2001
Città: Isernia
Messaggi: 730
|
Quote:
|
|
|
|
|
|
|
#11 |
|
Junior Member
Iscritto dal: Sep 2011
Messaggi: 4
|
Anche a me ha chiesto di fare l'aggiornamento.
C'è però da tener presente che la stessa cosa è avvenuta stamattina al pc windows al lavoro. O è un virus che colpisce sia mac che windows oppure, molto più probabilemnte, è un aggiornamento che arriva da adobe |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Apr 2001
Città: Isernia
Messaggi: 730
|
Quote:
Su CNet poi, la cosa appare più chiara http://reviews.cnet.com/8301-13727_7...ash-installer/ Il trojan ha questa interfaccia ![]() Il vero aggiornamento di Flash appare così
|
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Sep 2008
Città: Torino sud
Messaggi: 1258
|
Quote:
Vabbè.. ora sono a lavoro. Appena torno a casa controllerò per benino tutto. L'unica cosa buona che vedo in tutto questo è la conferma della regola di base che non bisogna mai abbassare la guardia!
__________________
Un consumatore informato diventa un problema, cioè si trasforma da burattino inconsapevole in una persona cosciente e consapevole che può e soprattutto vuole scegliere. Perché quando puoi scegliere consapevolmente significa che hai la conoscenza, e se hai la conoscenza non sei più disposto a farti prendere in giro. |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 2448
|
Grazie mille a tutti per i feedback
Comunque, mi pare di ricordare al 100% (Perché come detto l'ho fatto molto alla leggera) che l'aggiornamento abbia avuto grafica uguale ad un vero aggiornamento\installazione di Flash, quindi uguale al secondo screen postato da JarreFan. Per quanto riguarda l'immagine anche a me sembrava strano, poi ho riavviato l'air ed è scomparsa. Quindi, teoricamente, tutto regolare?
__________________
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Oct 2006
Città: Cremona
Messaggi: 269
|
Ok, ma resta il fatto che ieri non è uscito alcun aggiornamento. Prima del popup avevo la 10.3 r183, poi, insospettito, ho scaricato l'ultima versione dal sito di Adobe, l'ho installata, e avevo ancora la 10.3 r183. O sono andati in tilt i server di update di Flash, oppure boh...
__________________
iMac Aluminium 24" mid 2008
Macbook Pro 13" mid 2009 Rete domestica powered by Time Capsule 1TB late 2009 + Airport Express iPhone 5S Silver 16GB |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 2448
|
Eh che io scaricherei anche un antivirus per vedere se infetto.. Ma sinceramente non vorrei farlo, non mai messo antivirus sul Mac, mi sa di roba pesante e "inutile"..
non so cosa fare..
__________________
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Oct 2006
Città: Cremona
Messaggi: 269
|
Potremmo fare affidamento sul filtro anti-malware integrato in OS X [posto che Apple abbia già aggiunto le definizioni]; solo che non ho capito se rileva i malware anche quando sono già in esecuzione, oppure solo nel momento in cui li si scarica/esegue per la prima volta...
__________________
iMac Aluminium 24" mid 2008
Macbook Pro 13" mid 2009 Rete domestica powered by Time Capsule 1TB late 2009 + Airport Express iPhone 5S Silver 16GB |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 2448
|
Quote:
Per questo non saprei..
__________________
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 8400
|
a me è capitato diverse volte di ricevere notifica di aggiornamento di flash sia qui che su 7, sempre con la stessa schermata
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 + Benq 3205U Pa - no sped. Vendo Mac Mini M1 8/512 |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Jun 2007
Città: Stoccolma (Svezia)
Messaggi: 13350
|
Quote:
pgp
__________________
Le mie trattative
Felice utente OS X, Android, Windows e iOS |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:05.





















