|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#121 | |
|
Senior Member
Iscritto dal: Oct 2004
Messaggi: 12380
|
Quote:
__________________
"Non capisco quelli che dicono che per avere successo devono soffrire. Ma che so', scemi?" Intel Core 2 Quad Q9450 @ 2.66 Ghz, Asus P5K-VM, Ram 4 GB A-Data + 2 GB Kingmax 800 Mhz, Gigabyte GeForce GT 710 2 GB GDDR5 passiva (GV-N710D5SL-2GL), SSD Crucial BX500 CT120BX500SSD1 120 GB, Monitor LCD Samsung S22C300 21.5'', router D-Link DVA-5592 |
|
|
|
|
|
|
#122 | ||
|
Senior Member
Iscritto dal: Aug 2007
Città: Milano
Messaggi: 11981
|
Quote:
Non sara' un virus (certo certo, non e' un virus: Quote:
Chi ben comincia... Pian piano iniziano ad uscire questi virus per Mac...
__________________
CLOUD STORAGE FREE | Asus G51JX (Thread Ufficiale) | Quale notebook per giocare? | PC (in corso): 2x Intel Xeon E5-2670 v1 2,6GHz - 96GB RAM - SAS 10-15k rpm - GPU TBD| |
||
|
|
|
|
|
#123 | |
|
Bannato
Iscritto dal: Jan 2009
Messaggi: 684
|
Quote:
Neanche è necessaria per installare una patch di un programma, perchè i programmi normali e le loro preferenze non stanno in cartelle di sistema protette da password (con l'account amministratore di defalult). Comunque, come detto, ora bisogna stare più attenti quando queste password vengono richieste. I programmi più corretti (non quelli Adobe, faccio notare) giustificano la richiesta di password se è necessaria durante l'installazione. Tanto per fare un esempio TextWrangler (un eccellente editor freeware) richiede la pw di amministratore perchè mette un paio di tools Unix nella cartella Sistema. Ma giustifica la sua richiesta prima di chiederla (e da l'opzione di fare un'installazione senza questi tools e senza PW). Dovrebbero farlo tutti i programmi. Comunque, come detto più volte, non è che questo trojan sfrutti qualche debolezza dell'OS o qualche nuova falla. La possibilità di fare danni, se forniamo le password, c'è sempre stata. Direi che è intrinseca dei sistemi Unix. La novità è semplicemente che qualcuno ha scritto un malware funzionante per OS-X, e che sfrutta il social engineering nei canali Peer-to-peer per distribuirlo (l'unico sistema, visto che fare virus su OS-X sembra rimanere molto ostico). |
|
|
|
|
|
|
#124 | |
|
Senior Member
Iscritto dal: Oct 2000
Città: Reggio Emilia
Messaggi: 17233
|
Quote:
__________________
Twinkle, twinkle, little star how I wonder what you are. |
|
|
|
|
|
|
#125 | ||||
|
Bannato
Iscritto dal: Jan 2009
Messaggi: 3
|
Quote:
Tra l'altro queste sono le stesse cose che bisogna sapere anche su windows pero' vedo che nessuno per questo sisterma specifica mai nulla in merito come hai fatto tu ovvero solo per osx ci si schiera sul forum nello specificare cose di base che sono comuni a tutti , nel senso che su windows come anceh Vista che ha lo UAC la gente che prende malware viene derisa e si deride il sistema operativo su XP nemmeno viene detto di star loggati con un account Limitato , mentre su osx ci si schiera subito a difendere e specificare ..cose alquanto strane da parte vostra Quote:
Quote:
Quindi fanno eccome se fanno Quote:
Ecco che cio' che hai scritto e' poco vero per questo genere di software In questo caso l'ignaro utente che nulla sa' ed ha scaricato un pacchetto installer crack di un programma professionale come anche Photoshop cs3 o cs44 e moltissimi altri dal costo elevato e che hanno bisogno di loro librerie che andrebbero ad installare durante l'installazione sul sistema andra' ad inserire la passw amministrativa proprio perche' vuole installare il programma crack e si becchera' sul sistema anche il malware ovviamente Tra l'altro una volta preso lo spyware-keylogger o trojan sul sistema il firewall di Osx nemmeno e' configurato di default per bloccare le connessioni in uscita , quindi il malware comunichera' dal computer del niubbo connettendosi lui stesso al server esterno dell'hacker/organizzaione i dati dell'utente , piu' lo stesso niubbo non avendo un software antivirus/malware installato poi nemmeno sapra' di avere il malware Ultima modifica di arta-attak : 27-01-2009 alle 11:20. |
||||
|
|
|
|
|
#126 | ||
|
Bannato
Iscritto dal: Jul 2004
Messaggi: 8527
|
Quote:
Quote:
Adesso si scatenerà la corsa a prendere sto trojan, metterlo in tutti i pacchetti di programmi piratati per mac e poi diffonderli sul p2p, immagino i fanboy anti-apple come si stiano adoperando...così si avrà qualcosa di cui parlare per un po'.... |
||
|
|
|
|
|
#127 | |
|
Bannato
Iscritto dal: Jan 2009
Messaggi: 3
|
Quote:
quindi avendo capito che chi usa il computer solo moltissimi niubbi a casa e che scaricano ed installano dal p2p di tutto di piu e con poche basi di informatica l'unica soluzione per prevenire a queste persone e' quella si installarsi un antimalware/antivirus su Osx ....ed ecco che verranno protetti dall'uso improprio che fanno del computer con l'avvertimento alla rilevazione di malware .. esattamente come fanno gli utenti win che scaricano ed installano warez dal p2p tutto il giorno (e poi si lamentano che hanno il malware sulla machina).. pero almeno su Win loro se ne accorgono del malware ,grazie all'antivrus e lo bloccano o rimuovono ..su osx invece no , se lo tengono per bene Se su osx se a questo target di utenza ( il 90%) non si consiglia di installare un antimalware dopo aver fatto il patatrac nemmeno sapranno di avere il malware sul sistema ecco in 2 parole la soluzione finale senza continuamente girarci attorno |
|
|
|
|
|
|
#128 | |
|
Bannato
Iscritto dal: Jul 2004
Messaggi: 8527
|
Quote:
Comunque sì, è chiaro che per la tutela dei meno esperti, se si diffonde questo tipo di malware, si rende necessaria l'adozione di un antimalware.... Per chi invece è più smaliziato si rende necessario un po' di attenzione in più e la consapevolezza che per ora, se non si dà espressa autorizzazione, non può capitar nulla di male, non basta aprire un sito o inserire una chiavetta USB. |
|
|
|
|
|
|
#129 | |
|
Senior Member
Iscritto dal: Aug 2007
Città: Milano
Messaggi: 11981
|
Quote:
E come ha giustamente detto arta-attack, senza un antivirus o antiqualcosa, non ti rendi nemmeno conto di averlo...
__________________
CLOUD STORAGE FREE | Asus G51JX (Thread Ufficiale) | Quale notebook per giocare? | PC (in corso): 2x Intel Xeon E5-2670 v1 2,6GHz - 96GB RAM - SAS 10-15k rpm - GPU TBD| |
|
|
|
|
|
|
#130 |
|
Bannato
Iscritto dal: Jan 2009
Messaggi: 684
|
Non è affatto vero. Come postato in precedenza per questo genere di cose è più che sufficiente il firewall di sistema. Con l'opzione della verifica delle connessioni esterne. Basta attivarlo.
|
|
|
|
|
|
#131 | ||
|
Senior Member
Iscritto dal: Oct 2000
Città: Reggio Emilia
Messaggi: 17233
|
Quote:
Quote:
__________________
Twinkle, twinkle, little star how I wonder what you are. |
||
|
|
|
|
|
#132 | ||
|
Bannato
Iscritto dal: Jan 2009
Messaggi: 3
|
Quote:
Quote:
chi si infetta navigando su siti web corrotti e' chi accetta di sua volonta' Active X installandti con IE che raggirano appunto l'utente niubbo ad installare codec finti che tutto sono tranneche' codec oppure falsi aggiornamenti di falsh player idem come sopra... o scarica ed installa installer contaminati di programmi da siti underground sconosciuti o poco sicuri invece che programmi da siti ufficiali . Se si usano poi browser alternativi come opera o firefox il problema della sola navigazione con gli Active x nemmeno piu si pone non interprentando questi browser ne' gli active x ne' i jscript ne' i vbscript eventualmente dannosi che gli hacker piazzano sui web server iniettando prima Apache server su macchine Linux |
||
|
|
|
|
|
#133 | ||
|
Senior Member
Iscritto dal: Aug 2007
Città: Milano
Messaggi: 11981
|
Quote:
Quote:
__________________
CLOUD STORAGE FREE | Asus G51JX (Thread Ufficiale) | Quale notebook per giocare? | PC (in corso): 2x Intel Xeon E5-2670 v1 2,6GHz - 96GB RAM - SAS 10-15k rpm - GPU TBD| |
||
|
|
|
|
|
#134 | |
|
Senior Member
Iscritto dal: Oct 2000
Città: Reggio Emilia
Messaggi: 17233
|
Quote:
1) Lanciare l'applicazione Terminale 2) sudo su (inserire la propria password) 3) rm -r /System/Library/StartupItems/iWorkServices 4) rm /private/tmp/.iWorkServices 5) rm /usr/bin/iWorkServices 6) rm -r /Library/Receipts/iWorkServices.pkg 7) killall -9 iWorkServices Se non capisci i comandi basta che li chiedi.
__________________
Twinkle, twinkle, little star how I wonder what you are. |
|
|
|
|
|
|
#135 | |
|
Senior Member
Iscritto dal: Oct 2004
Messaggi: 12380
|
Quote:
__________________
"Non capisco quelli che dicono che per avere successo devono soffrire. Ma che so', scemi?" Intel Core 2 Quad Q9450 @ 2.66 Ghz, Asus P5K-VM, Ram 4 GB A-Data + 2 GB Kingmax 800 Mhz, Gigabyte GeForce GT 710 2 GB GDDR5 passiva (GV-N710D5SL-2GL), SSD Crucial BX500 CT120BX500SSD1 120 GB, Monitor LCD Samsung S22C300 21.5'', router D-Link DVA-5592 |
|
|
|
|
|
|
#136 | |
|
Senior Member
Iscritto dal: Aug 2007
Città: Milano
Messaggi: 11981
|
Quote:
In ogni caso io non volevo dire che la societa' mente, dicevo solo che questo trojan basta 1 riga di comando in piu' (o quello che e') e si infila da altre parti. In Windows di solito sono in C:\WINDOWS e C:\WINDOWS\SYSTEM32 molte volte copiati in entrambe, nascosti in giro, ecc. Come esistono virus devastanti per win, li possono benissimo creare per Mac e Linux, uno poteva anche ritrovarsi un bell'errore sul loader con la partizione devastata (come gia' in win era successo) e doveva formattare tutto... Esatto come ho detto prima. Molti virus, che sembrano insidiosi... A volte quando non so che fare (la modalita' provvisoria va in BSOD, i virus non si tolgono, devastano gli .exe degli antivirus o antisalcavolo anche delle installazioni per non farteli togliere, ecc) apro il task manager, li termino e li cancello a mano... Pulendo poi il tutto con antivirus/spyware/tutto. A volte va bene, altre volte si riaprono da soli e li' non passano meno di 3 sere prima di riuscire a levarli...
__________________
CLOUD STORAGE FREE | Asus G51JX (Thread Ufficiale) | Quale notebook per giocare? | PC (in corso): 2x Intel Xeon E5-2670 v1 2,6GHz - 96GB RAM - SAS 10-15k rpm - GPU TBD| |
|
|
|
|
|
|
#137 | |
|
Bannato
Iscritto dal: Jan 2009
Messaggi: 684
|
Quote:
Non siamo neanche lontanamente da quei livelli. Il malware in oggetto è solo un banale trojan. Cioè un NORMALE programma che si installa con l'inganno e la complicità dell'utente. E come qualsiasi programma basta cancellarlo (solo quello fanno quelle apparentemente astruse righe Unix) Ora inizio a capire la tua invidia... |
|
|
|
|
|
|
#138 | |
|
Senior Member
Iscritto dal: Aug 2007
Città: Milano
Messaggi: 11981
|
Quote:
Comunque non ho niente da invidiare, sono abbastanza bravo da non subire piu' un attacco o un virus (anche dal mulo) da non so quanti anni. Quindi non ho nulla da invidiare Ah a me sembra che quello che rosica sei tu stai difendendo Mac col tutto te stesso
__________________
CLOUD STORAGE FREE | Asus G51JX (Thread Ufficiale) | Quale notebook per giocare? | PC (in corso): 2x Intel Xeon E5-2670 v1 2,6GHz - 96GB RAM - SAS 10-15k rpm - GPU TBD| |
|
|
|
|
|
|
#139 | |
|
Bannato
Iscritto dal: Jan 2009
Messaggi: 684
|
Quote:
Questo poi non è neanche un virus, per definizione: non si riproduce. E' solo un trojan. Si può evitare con un pizzico d'attenzione. E se siamo così sbadati da non evitarlo, basta cancellarlo. Quindi la sera possiamo ancora fare qualcosa di più divertente ... |
|
|
|
|
|
|
#140 | |||
|
Senior Member
Iscritto dal: Aug 2007
Città: Milano
Messaggi: 11981
|
Quote:
![]() Quote:
![]() Quote:
__________________
CLOUD STORAGE FREE | Asus G51JX (Thread Ufficiale) | Quale notebook per giocare? | PC (in corso): 2x Intel Xeon E5-2670 v1 2,6GHz - 96GB RAM - SAS 10-15k rpm - GPU TBD| |
|||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:36.












stai difendendo Mac col tutto te stesso









