|
|
|
![]() |
|
Strumenti |
![]() |
#61 |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50761
|
Mi è venutl un dubbio , ma se un word ha un exploit , o un pdf , ma uno non ha office installato sul pc , la macro non si apre giusto?
Io uso google documenti e affini per tutto. Intanto in toscana non rimaniamo indietro ..... http://m.iltirreno.gelocal.it/empoli...nci-1.12967998
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. Ultima modifica di fraussantin : 16-02-2016 alle 19:07. |
![]() |
![]() |
![]() |
#62 | ||
Senior Member
Iscritto dal: Jan 2015
Messaggi: 650
|
Quote:
![]() Io non farei affidamento su quello che fanno i ransomware fino ad adesso, perchè se un bel giorno quelli si decidono di scannare anche altre partizioni, che si fa ? Personalmente metto già in conto che dare l'accesso sulle partizioni di un server significa già esporlo ad un potenziale rischio, NFS lo lascio alle macchine *nix. Quote:
Vedo che tanti danno ancora la colpa all'utente, chiamandolo in modo dispregiativo "utonto", ma non è ora di smetterla ? Io una segretaria non ho il diritto di chiamarla "utonta", lei fa il suo lavoro, io il mio. Lei ha tutto il diritto di sbagliare, ed è la mia responsabilità darle dei mezzi per fare il suo lavoro. |
||
![]() |
![]() |
![]() |
#63 |
Member
Iscritto dal: Aug 2006
Messaggi: 40
|
No. Nessuna unità di rete. Beccano tutti i PC di tutti i workgroup e se trovano le credenziali di accesso a tale IP, entrano,cryptano, creano 3 file x il pagamento in ogni directory è relativa sub ramificata all'infinito, un html , un jpg e un txt con sempre lo stesso testo sul pagamento.
Anche la mia collega è un genio apprende, assimila e fa suo ogni concetto che le viene spiegato. Non mi permetterei mai di chiamare lei utonta che è decisamente più acuta di me. Tuttavia un titolare che apre e risponde a mail palesemente scritte da BOT nonostante raccomandazioni e spiegazioni e che si fregia a massimo esponente dell'astuzia sul pianeta io lo chiamo utonto. Se la cosa turba qualcuno lo posso chiamare clueless user. E se ti riferivi a me... no, io non sono tenuto a rimediare ne è colpa mia per i suoi casini, visto che non sono stato assunto per farlo e mi occupo di ben altro nella ditta e i PC sono uno strumento per me come lo sono per gli altri dipendenti, o per lui. |
![]() |
![]() |
![]() |
#64 | |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 2314
|
Quote:
Se qualche genio M$ o Adobe (peggio ancora) ha ben pensato di dare la possibilità a macro e simili artifizi di fare senza alcun controllo qualunque cosa imprevista che nulla c'entra con l'ambito e le finalità suddette, complimenti davvero a costoro! Insomma, mi state dicendo che qualunque accozzaglia di comandi operativi (codice eseguibile o interpretato che sia), annidata/travestita da .docx o .doc o .pdf, è libera di fare qualunque cosa (o richiamare chi per lei lo faccia) come se fosse direttamente un .exe (o .com o .bat ...), anche se la sua estensione è tutt'altra ed il suo compito è gestire banali documenti stampabili??? Andiamo bene davvero! Ultima modifica di rockroll : 17-02-2016 alle 01:03. |
|
![]() |
![]() |
![]() |
#65 | |
Senior Member
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
|
Quote:
Guarda qua, questo è proprio il caso della "finta fattura" che dicevo: https://blog.malwarebytes.org/intell...icious-macros/
__________________
Don't be evil
Unless you're trying to please your dictator. |
|
![]() |
![]() |
![]() |
#66 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21702
|
Quote:
come se il s.o. del server contasse qualcosa in questo caso... puoi avere windows osx linux bsd unix os/2 o qualsiasi altro sistema operativo lato server e non cambia una mazzuola visto che il virus viene eseguito sui client e effettua solo operazioni lecite a livello di server
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
![]() |
![]() |
![]() |
#67 |
Bannato
Iscritto dal: Oct 2015
Messaggi: 1966
|
E' una bella bega!
Ma possibile che non si riesce a fare nulla? |
![]() |
![]() |
![]() |
#68 | ||
Senior Member
Iscritto dal: Jan 2015
Messaggi: 650
|
Quote:
Quote:
Cari signori i casi sono 2 1)gli utenti sono utonti,coglioni e clueless, e i soli furbi sono qui sul forum 2)tutto il paradigma è sbagliato Adesso rileggiamo tutti questa frase e poniamoci delle domande: |
||
![]() |
![]() |
![]() |
#69 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
fatto salvo ovviamente il browser. word o adobe reader non hanno nessun bisogno di andare a spasso per il web. Quanto a word, ti viene chiesto se vuoi eseguire le macro. reader non ha le macro ma può incorporare javascript, funzione disabilitabile (e nel mio caso disabilitata) dalle opzioni.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#70 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
Si, teoricamente se include un javascript potrebbe essere eseguito, ma i client tipo thunderbird (o anche i vecchi outlook express se correttamente configurati) ovviamente NON lo permettono. I webclient sono un po' più critici, perchè in realtà non sai come sono fatti/configurati. Motivo per cui preferisco possibilmente un client locale.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#71 |
Senior Member
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
|
Sicuramente... Quanti secondo te leggono l'avvisetto giallo in alto prima di clickare "OK"? Secondo me, meno di quelli che controllano l'estensione del file documento.pdf.exe prima di aprirlo.
Diciamo che in buona parte dei casi (quando non si tratta di visite a siti infetti che con qualche exploit ti scaricano il pacchettino sul PC senza che tu sospetti di nulla), questo malware necessita dell'autorizzazione dell'utente per girare. Dicevo nell'altro thread (ce n'è uno in "Aiuto sono infetto" di 50+ pagine sull'argomento) che il passaparola, nel mio caso, ha salvato diverse persone che altrimenti sarebbero state totalmente ignare e quindi facilmente attaccabili. È bastato dirgli "ragazzi guardate bene i nomi dei file che vi arrivano per mail: se c'è scritto exe o bat o scr alla fine, nel dubbio NON aprite" per fare in modo che exe mascherati da documenti non facessero danno, e dirgli "leggete bene cosa vi dice Word o Excel, se parla di contenuto attivo o roba del genere NON eseguitelo a meno che non sappiate esattamente di cosa si tratta" per mitigare l'attacco delle macro. Certo trovi sempre l'utente che si crede il più furbo e che vuol fare di testa sua, è qui che diventa importante avere a disposizione un buon backup.
__________________
Don't be evil
Unless you're trying to please your dictator. |
![]() |
![]() |
![]() |
#72 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
- dalla macro puoi "chiamare" qualunque dll per farle fare delle cose (per es recuperare i dati exif della tua collezione di foto o titolo-autore dei tuoi mp3 e usarli in office). - puoi probabilmente scrivere un file di testo e chiamarlo pincopallo.bat. - suppongo che si possa anche accedere a internet "di nascosto" dalla macro, non ho mai provato ma cmq si può chiamare pagine web in una finestra di dialogo. sono cose comode che il 90% degli utenti non sa manco che esistono e non servono. in OGNI CASO, word ti chiede SE vuoi eseguire le macro. Se le esegui... beh, come dire...
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#73 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
![]() purtroppo di solito il fatto che uno sia capace di EVITARE danni non viene molto apprezzato in giro... Non so se mi sono spiegato ![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#74 |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50761
|
Se peró si apre un pdf e parte l'uac , qualche sospetto dovrebbe venire...
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
![]() |
![]() |
![]() |
#75 | |
Senior Member
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
|
Quote:
A parte gli scherzi, con le versioni più recenti l'hanno tranquillizzato (indebolito?) un po', ma io ricordo un sacco di persone su Vista che lo disattivavano perché "Io col mio PC voglio farci quello che voglio, non me lo deve dire MS cosa posso farci. E poi è anche scomodo".
__________________
Don't be evil
Unless you're trying to please your dictator. |
|
![]() |
![]() |
![]() |
#76 | |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50761
|
Quote:
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
![]() |
![]() |
![]() |
#77 | |
Bannato
Iscritto dal: Oct 2015
Messaggi: 1966
|
Quote:
Quando hai 10 .exe da installare e per ognuno di essi ti vedi apparire sta finestrella con su scritto SI-NO alla fine diventa un riflesso normale e incondizionato clikkare sempre su SI. Sarebbe arrivato anche il momento di blindare tutte le installazioni esterne e passare solo per lo STORE. Gran parte dei problemi si risolverebbero già solo così. Certo, per il problema oggetto del topic sarebbero comunque cazzi...Sti malvagi ci stanno facendo un bel business con sta storia del riscatto. Bastardi... ![]() |
|
![]() |
![]() |
![]() |
#78 | |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50761
|
Quote:
Primo android ha dimostrato che non è sicuro lo stesso . Secondo realtà come steam , origin, e altre cose sparirebbero. Casomai si potrebbe creare una lista di exe certificati sicuri e escluderli dall'uac.
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
![]() |
![]() |
![]() |
#79 | |
Bannato
Iscritto dal: Oct 2015
Messaggi: 1966
|
Quote:
Scaricano l'APK da sarcaxxo dove e poi si impestano. Blinda lo store, obbliga tutti a passare di la e vedrai che, come ho detto, risolvi gran parte dei problemi. |
|
![]() |
![]() |
![]() |
#80 | |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50761
|
Quote:
blindare lo store serve solo a creare un sistema di non concorrenza dove i prezzi aumentano e i costi sono di grand lunga superiori a riformattare un pc per i virus. cmq oggi mi sono ritrovato tutti e 4 i core del processore a 100% ..... credevo fosse il cryptolocker , invece era solo un assassin creed 5 ![]()
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. Ultima modifica di fraussantin : 17-02-2016 alle 13:24. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:56.