Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-09-2011, 09:04   #1
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Virus camuffato da Flash installer, l'ho preso?

Ciao a tutti, stamattina come ogni mattina mi faccio un giro sulle "testate" principali e ho letto questo:

http://www.macitynet.it/macity/artic...-Flash/aA54275

Proprio ieri, mi è comparso un aggiornamento di flash (senza che io scaricassi nulla, e senza che l'aggiornamento software di apple sia in corso). Io da emerito pirla, non facendoci molta attenzione, l'ho installato con leggerezza (mi ha chiesto anche la pwd di amministratore), sembrava un'aggiornamento reale diciamo (Del tipo che se non si accettavano le condizioni il pulsante continua non potevo cliccarlo) piccolezze insomma, ma che mi fanno pensare che forse non era il virus di cui ho postato l'articolo sopra..

Poi, sempre leggendo l'articolo sopracitato, mi è rinvenuto in mente il fatto che, per puro caso ieri ho fatto un giro in utility disco trovando questa .dmg



Uploaded with ImageShack.us

..ho controllato nella cartella di cui l'articolo parla e sembra non esserci traccia di quel file.
Ma quella .dmg? Cos'è?

Secondo voi sono infetto?


Grazie mille anticipatamente! Carlo.


EDIT: Riavviato e la .dmg è sparita.
Cosa diavolo è?
__________________

Ultima modifica di Charlie90 : 27-09-2011 alle 09:42.
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 09:13   #2
AlexSwitch
Senior Member
 
L'Avatar di AlexSwitch
 
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 12933
E ci risiamo...... Prima F-Secure con PDF ed ora Intego con Flash ( coincidenza: entrambi sono prodotti Adobe )!! Sempre la stessa tecnica e lo stesso modus operandi....

Flash non si aggiorna automaticamente tramite applicazione apposita; il pacchetto si scarica direttamente dalla pagina Adobe dedicata; l'installazione viene fatta " a mano " rimuovendo prima il vecchio plugin e poi installando il nuovo!!
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8...
AlexSwitch è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 09:21   #3
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Quote:
Originariamente inviato da AlexSwitch Guarda i messaggi
E ci risiamo...... Prima F-Secure con PDF ed ora Intego con Flash ( coincidenza: entrambi sono prodotti Adobe )!! Sempre la stessa tecnica e lo stesso modus operandi....

Flash non si aggiorna automaticamente tramite applicazione apposita; il pacchetto si scarica direttamente dalla pagina Adobe dedicata; l'installazione viene fatta " a mano " rimuovendo prima il vecchio plugin e poi installando il nuovo!!
Beh, ma non ho ben capito se posso essere infetto o meno..
__________________
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 09:28   #4
AlexSwitch
Senior Member
 
L'Avatar di AlexSwitch
 
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 12933
Quel file da dove e come lo hai scaricato? Quel " Decripted " mi suona parecchio strano.....
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8...
AlexSwitch è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 09:31   #5
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Quote:
Originariamente inviato da AlexSwitch Guarda i messaggi
Quel file da dove e come lo hai scaricato? Quel " Decripted " mi suona parecchio strano.....
Si è scaricato da solo.. Perché nelle impostazioni di flash la spunta è su aggiorna automaticamente..
__________________
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 09:34   #6
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Più che altro guarda anche il percorse dell'immagine.. Io sono andato a ripescarla e sembrerebbe l'installer di flash.. Boh..



Ora provo a riavviare..


EDIT: Riavviato e l'immagine è sparita.
Parlo del mio MBA in firma con Lion
__________________

Ultima modifica di Charlie90 : 27-09-2011 alle 09:44.
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 10:21   #7
Mondoedox
Member
 
Iscritto dal: Oct 2006
Città: Cremona
Messaggi: 269
Mi è successa la stessa identica cosa, proprio ieri. Il fatto è che:

- qui pare che in realtà il fake installer di Flash sia diverso anche graficamente; quello che mi si è aperto automaticamente ieri, invece, era identico a quello originale di Adobe.
- tuttavia, quello che mi ha fatto dubitare, è che effettivamente non c'erano aggiornamenti disponibili: io avevo già installato la 10.3 r183, che è l'ultima release ufficiale. Mi chiedo, quindi, perché dovrebbe arrivarmi una notifica di aggiornamento se in realtà non c'è alcun aggiornamento?
- in più, noto solo ora, ho anch'io quell'immagine "decryptedFiles.dmg" in Utility Disco...

Fortunatamente sono abbastanza sospettoso arrivare fino alla fase di download, e quindi non gli ho dato la password di amministratore, ma è stato per puro caso: pur non essendo uno che da la password di amministratore a destra e a manca, sembrava qualcosa di sicuro, e ancora non sono convinto che quello che mi si è aperto ieri fosse effettivamente un malware...
__________________
 iMac Aluminium 24" mid 2008
 Macbook Pro 13" mid 2009
Rete domestica powered by  Time Capsule 1TB late 2009 +  Airport Express
 iPhone 5S Silver 16GB

Ultima modifica di Mondoedox : 27-09-2011 alle 10:25.
Mondoedox è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 10:35   #8
Lor1981
Senior Member
 
L'Avatar di Lor1981
 
Iscritto dal: Sep 2008
Città: Torino sud
Messaggi: 1258
Anche a me è comparso l'aggiornamento di flash player ed effettivamente sembrava che fosse tutto in regola. Non ho notato niente di diverso rispetto al solito...
Penso però una cosa: visto che l'aggiornamento è partito da solo, vedo improbabile l'aver beccato un virus come conseguenza di un click/download da fonti insicure. A meno che qualcosa di malevolo non fosse già in esecuzione...
__________________
Un consumatore informato diventa un problema, cioè si trasforma da burattino inconsapevole in una persona cosciente e consapevole che può e soprattutto vuole scegliere. Perché quando puoi scegliere consapevolmente significa che hai la conoscenza, e se hai la conoscenza non sei più disposto a farti prendere in giro.
Lor1981 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 10:36   #9
JarreFan
Senior Member
 
L'Avatar di JarreFan
 
Iscritto dal: Apr 2001
Città: Isernia
Messaggi: 730
Mo mi fate pigliare un colpo
Anche a me ieri è uscito un aggiornamento di Flash, l'ho pure effettuato, però Little Snitch ha continuato a funzionare senza problemi, segnalandomi i programmi che volevano accedere, non ho rilevato nulla di strano.

Dal sito Intego, leggo che questo trojan va scaricato dall'utente, appare come un link o un'icona su una pagina web, mentre a me ieri è apparso il normale update installer di Flash (ero con Firefox).

Oggi pomeriggio per sicurezza controllo che non ci sia roba strana...
JarreFan è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 10:38   #10
JarreFan
Senior Member
 
L'Avatar di JarreFan
 
Iscritto dal: Apr 2001
Città: Isernia
Messaggi: 730
Quote:
Originariamente inviato da Lor1981 Guarda i messaggi
Anche a me è comparso l'aggiornamento di flash player ed effettivamente sembrava che fosse tutto in regola. Non ho notato niente di diverso rispetto al solito...
Penso però una cosa: visto che l'aggiornamento è partito da solo, vedo improbabile l'aver beccato un virus come conseguenza di un click/download da fonti insicure. A meno che qualcosa di malevolo non fosse già in esecuzione...
Anche sul sito di Intego, molta gente diceva di aver aggiornato ieri Flash con l'aggiornamento automatico. Boh...
JarreFan è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 10:45   #11
cipster07
Junior Member
 
Iscritto dal: Sep 2011
Messaggi: 4
Anche a me ha chiesto di fare l'aggiornamento.
C'è però da tener presente che la stessa cosa è avvenuta stamattina al pc windows al lavoro. O è un virus che colpisce sia mac che windows oppure, molto più probabilemnte, è un aggiornamento che arriva da adobe
cipster07 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 10:49   #12
JarreFan
Senior Member
 
L'Avatar di JarreFan
 
Iscritto dal: Apr 2001
Città: Isernia
Messaggi: 730
Quote:
Originariamente inviato da cipster07 Guarda i messaggi
Anche a me ha chiesto di fare l'aggiornamento.
C'è però da tener presente che la stessa cosa è avvenuta stamattina al pc windows al lavoro. O è un virus che colpisce sia mac che windows oppure, molto più probabilemnte, è un aggiornamento che arriva da adobe
Allora potrebbe essere stato un aggiornamento regolare, a questo punto. Visto che a chiunque ieri è apparso l'aggiornamento, in automatico e senza scaricare un installer da un sito sconosciuto.
Su CNet poi, la cosa appare più chiara
http://reviews.cnet.com/8301-13727_7...ash-installer/

Il trojan ha questa interfaccia


Il vero aggiornamento di Flash appare così
JarreFan è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 10:50   #13
Lor1981
Senior Member
 
L'Avatar di Lor1981
 
Iscritto dal: Sep 2008
Città: Torino sud
Messaggi: 1258
Quote:
Originariamente inviato da JarreFan Guarda i messaggi
Anche sul sito di Intego, molta gente diceva di aver aggiornato ieri Flash con l'aggiornamento automatico. Boh...
Forse sarà un caso: Adobe rilascia un aggiornamento e contemporaneamente si diffonde il link malevolo. Quando il diavolo si ci mette..
Vabbè.. ora sono a lavoro. Appena torno a casa controllerò per benino tutto.
L'unica cosa buona che vedo in tutto questo è la conferma della regola di base che non bisogna mai abbassare la guardia!
__________________
Un consumatore informato diventa un problema, cioè si trasforma da burattino inconsapevole in una persona cosciente e consapevole che può e soprattutto vuole scegliere. Perché quando puoi scegliere consapevolmente significa che hai la conoscenza, e se hai la conoscenza non sei più disposto a farti prendere in giro.
Lor1981 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 11:32   #14
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Grazie mille a tutti per i feedback

Comunque, mi pare di ricordare al 100% (Perché come detto l'ho fatto molto alla leggera) che l'aggiornamento abbia avuto grafica uguale ad un vero aggiornamento\installazione di Flash, quindi uguale al secondo screen postato da JarreFan.

Per quanto riguarda l'immagine anche a me sembrava strano, poi ho riavviato l'air ed è scomparsa.

Quindi, teoricamente, tutto regolare?
__________________
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 11:57   #15
Mondoedox
Member
 
Iscritto dal: Oct 2006
Città: Cremona
Messaggi: 269
Ok, ma resta il fatto che ieri non è uscito alcun aggiornamento. Prima del popup avevo la 10.3 r183, poi, insospettito, ho scaricato l'ultima versione dal sito di Adobe, l'ho installata, e avevo ancora la 10.3 r183. O sono andati in tilt i server di update di Flash, oppure boh...
__________________
 iMac Aluminium 24" mid 2008
 Macbook Pro 13" mid 2009
Rete domestica powered by  Time Capsule 1TB late 2009 +  Airport Express
 iPhone 5S Silver 16GB
Mondoedox è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 12:33   #16
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Eh che io scaricherei anche un antivirus per vedere se infetto.. Ma sinceramente non vorrei farlo, non mai messo antivirus sul Mac, mi sa di roba pesante e "inutile"..

non so cosa fare..
__________________
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 12:39   #17
Mondoedox
Member
 
Iscritto dal: Oct 2006
Città: Cremona
Messaggi: 269
Quote:
Originariamente inviato da Charlie90 Guarda i messaggi
Eh che io scaricherei anche un antivirus per vedere se infetto.. Ma sinceramente non vorrei farlo, non mai messo antivirus sul Mac, mi sa di roba pesante e "inutile"..

non so cosa fare..
Potremmo fare affidamento sul filtro anti-malware integrato in OS X [posto che Apple abbia già aggiunto le definizioni]; solo che non ho capito se rileva i malware anche quando sono già in esecuzione, oppure solo nel momento in cui li si scarica/esegue per la prima volta...
__________________
 iMac Aluminium 24" mid 2008
 Macbook Pro 13" mid 2009
Rete domestica powered by  Time Capsule 1TB late 2009 +  Airport Express
 iPhone 5S Silver 16GB
Mondoedox è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 12:43   #18
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Quote:
Originariamente inviato da Mondoedox Guarda i messaggi
Potremmo fare affidamento sul filtro anti-malware integrato in OS X [posto che Apple abbia già aggiunto le definizioni]; solo che non ho capito se rileva i malware anche quando sono già in esecuzione, oppure solo nel momento in cui li si scarica/esegue per la prima volta...
Io ho letto l'articolo che riguardava il malware PDF.
Per questo non saprei..
__________________
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 12:52   #19
theJanitor
Senior Member
 
L'Avatar di theJanitor
 
Iscritto dal: Feb 2008
Messaggi: 8400
a me è capitato diverse volte di ricevere notifica di aggiornamento di flash sia qui che su 7, sempre con la stessa schermata

__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT
MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 + Benq 3205U
Pa - no sped. Vendo Mac Mini M1 8/512
theJanitor è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 14:15   #20
pgp
Senior Member
 
L'Avatar di pgp
 
Iscritto dal: Jun 2007
Città: Stoccolma (Svezia)
Messaggi: 13350
Quote:
Originariamente inviato da Charlie90 Guarda i messaggi
Eh che io scaricherei anche un antivirus per vedere se infetto.. Ma sinceramente non vorrei farlo, non mai messo antivirus sul Mac, mi sa di roba pesante e "inutile"..

non so cosa fare..
Beh, il fatto che tu abbia un antivirus non significa che tu lo debba usare: io lo ho, ma non è in avvio automatico, lo uso solo per fare una scansione ogni tanto...


pgp
__________________
Le mie trattative
Felice utente OS X, Android, Windows e iOS
pgp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
Il satellite spia russo Olymp-1 si &egra...
Rocket Lab prosegue l'assemblaggio del n...
Il Wet Dress Rehearsal della missione Ar...
31,4 Tbps: Aisuru sfonda il suo stesso r...
Giocattoli AI, una falla espone oltre 50...
OPPO Reno15 in viaggio con Gaia Gozzi: i...
Nuove revisioni per Abarth 600e: arrivan...
Intelligenza artificiale, re-training e ...
LG presenta a ISE 2026 la nuova serie di...
Alienware: disponibile in Italia il nuov...
Arrivano le bodycam sui treni di Ferrovi...
Nike taglia 775 posti negli USA: l'autom...
Crimson Desert si mostra in un nuovo gam...
Addio transistor? Questo dispositivo usa...
Jensen Huang: le fabbriche negli Stati U...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v