Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

The Division 2: come va con 17 schede video
The Division 2: come va con 17 schede video
The Division 2 è oggi uno dei videogiochi con la migliore grafica. In questo articolo scopriamo come ha lavorato Ubisoft e come gira The Division 2 con una serie di differenti hardware. Inoltre, esaminiamo con la lente d'ingrandimento gli effetti grafici che rendono la versione PC di The Division 2 la migliore sul piano della completezza grafica e della fedeltà visiva
VOIspeed UCloud, il centralino virtualizzato di TeamSystem
VOIspeed UCloud, il centralino virtualizzato di TeamSystem
Teamsystem trasferisce sulla nuvola anche il centralino aziendale. La soluzione si chiama VOiSpeed UCloud e promette di trasformare il modo in cui vengono gestite le chiamate che passano tramite i PBX aziendali, permettendo di avere un centralino telefonico unificato fra le varie sedi. L'aspetto più intrigante è che sul cloud transitano solo i dati di instradamento mentre le chiamate rimangono gestite dalle classiche linee analogiche e mobili.
moto g7 Plus, recensione: uno dei migliori smartphone midrange del 2019
moto g7 Plus, recensione: uno dei migliori smartphone midrange del 2019
moto g7 Plus si configura come uno dei migliori dispositivi di fascia media: costa 319 euro ma si può trovare anche a meno online, e si caratterizza per ottime qualità sia sul piano della qualità costruttiva, sia su quello dell'attenzione per i dettagli lato software. Dispone inoltre di alcune caratteristiche mutuate dalla fascia alta, come ad esempio la stabilizzazione ottica per la fotocamera posteriore, rappresentando il top di gamma della nuova serie moto g7 di Motorola
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-01-2013, 10:19   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 21989
[NEWS] Un banner infetto nel sito Libero.it diffonde il ransomware della Polizia

23 gennaio 2013 – 12:00 am



La notizia arriva dalla società antivirus italiana TG Soft la quale informa di aver rilevato all’interno del noto portale Libero.it un banner appartenete al circuito Google Ads in grado di diffondere il tristemente noto ransomware della Polizia di Stato.

Da sabato 19 gennaio 2013 il sito di LIBERO . it è risultato infetto da virus/malware informatici.
Un banner pubblicitario del circuito Google Ads contenente uno script che infetta il computer con una variante di ZERO ACCESS e il Trojan.Win32.FakeGdF

Le pagine incriminate, dalle quali accedendovi è possibile incontrare il Banner infetto, allo stato sono state verificate essere le seguenti:
meteo.libero.it
notizie.libero.it


Accedendo ai domini di libero.it sopra indicati, vengono visualizzati diversi banner pubblicitari del circuito “ad.it.doubleclick.net”. Uno di questi banner è risultato infetto da uno script che diffonde sui computer i malware: Zero Access e Trojan.Win32.FakeGdF.

Le pagine del banner pubblicitario incriminato sono:

ad.it.doubleclick.net/adj/newshp.libero.it
ad.it.doubleclick.net/adj/meteo.libero.it
la quale visualizza la seguente pubblicità di Google Ads:

http://googleads.g.doubleclick.net/pagead/gcn_p3p_.xml …..

La pagina di Google Ads, contiene uno script che si collega al sito:

http://recormedia.com/adserve?ID=17950…..

La quale fa un redirect al sito infetto: hxxp://nyt??ta.info

Dal sito http://nytvata.info vengono scaricati Zero Access e il Trojan.Win32.FakeGdf (variante SKYPE.DAT):

21/01/2013 Trojan.Win32.FakeGdf.OX
21/01/2013 Trojan.Win32.FakeGdf.OY
21/01/2013 Trojan.Win32.FakeGdf.OZ

Segnaliamo che nuove varianti del Trojan.Win32.FakeGdF vengono diffuse ogni giorno modificate ad arte per non essere intercettati dagli AntiVirus proprio per continuare a perpetrare il più possibile il loro tentativo di truffa.

Quanto il computer accede alle pagine dove è visuliazzato il banner contenente lo script infetto il sul PC si diffonde l’infezione. Il PC viene bloccato dal Trojan.Win32.FakeGdF e infettato anche dal malware Zero Access.



Il C.R.A.M. (Centro Ricerche Anti Malware) di TG Soft ha analizzato anche questa nuova variante e ha reso disponibile una scheda di analisi tecnica visualizzabile dal link: Trojan.Win32.ZeroAccess.G

Per ulteriori approfondimento sul Trojan.Win32.FakeGdF:
Come difendersi dal Trojan.Win32.FakeGdF e dalle sue numerose varianti (Virus della Guardia di Finanza, della Polizia di Stato, della SIAE etc. etc.)







Fonte: Anti-Phishing Italia via C.R.A.M. Centro Ricerche Anti Malware by TG Soft
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2013, 12:43   #2
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 8654
si sa già quali antivirus/antimalware bloccano l'infezione?
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2013, 12:02   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 21989
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
si sa già quali antivirus/antimalware bloccano l'infezione?
Sembra che antivir sia un po' "sorda". -.- Menomale che sto inviando "sample" a raffica alla casa antivirus per farli aggiungere al database delle firme virali.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2013, 14:48   #4
pcpassion
Senior Member
 
L'Avatar di pcpassion
 
Iscritto dal: Mar 2011
Messaggi: 820
Grazie c.m.g. per la notizia.
I sample li hai inviati solo ad Avira o anche a laboratori di altre softwarehouse ?
__________________
Manjaro KDE - Xiaomi Redmi 5 Plus
pcpassion è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2013, 08:11   #5
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 21989
Quote:
Originariamente inviato da pcpassion Guarda i messaggi
Grazie c.m.g. per la notizia.
I sample li hai inviati solo ad Avira o anche a laboratori di altre softwarehouse ?
Onestamente solo ad Avira ma, se me ne dovessero capitare altri, li spedirò un po' a tutte le case.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2013, 13:09   #6
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 8654
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
Sembra che antivir sia un po' "sorda". -.- Menomale che sto inviando "sample" a raffica alla casa antivirus per farli aggiungere al database delle firme virali.
te pareva...


avendo infostrada da un momento all'altro i miei me faranno qualche scherzetto -.-' tanto per cambiare mio fratello ogni giorno chiude sia avira che malwarebytes pro perché trova la scusa di chissà quali lag (ovviamente inesistenti -.-')

speriamo bene...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2013, 10:34   #7
@Fra88@
Senior Member
 
L'Avatar di @Fra88@
 
Iscritto dal: Aug 2006
Città: Morrovalle
Messaggi: 608
ma sapete se libero ha confermato la cosa?

sto togliendo questo virus con una cadenza di 5-6 volte al giorno...e la maggior parte mi vengono a dire che " erano su libero"

e' una cosa molto grave che un portale del genere non si preoccupi di chiudere queste falle...
__________________
HO TRATTATO POSITIVAMENTE CON: ORSO232 Sinclair63, microcip
@Fra88@ è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2013, 11:25   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 21989
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
te pareva...


avendo infostrada da un momento all'altro i miei me faranno qualche scherzetto -.-' tanto per cambiare mio fratello ogni giorno chiude sia avira che malwarebytes pro perché trova la scusa di chissà quali lag (ovviamente inesistenti -.-')

speriamo bene...
Fatti una bella immagine con Acronis True Image e mettiti l'anima in pace.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2013, 11:27   #9
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 21989
Quote:
Originariamente inviato da @Fra88@ Guarda i messaggi
ma sapete se libero ha confermato la cosa?

sto togliendo questo virus con una cadenza di 5-6 volte al giorno...e la maggior parte mi vengono a dire che " erano su libero"

e' una cosa molto grave che un portale del genere non si preoccupi di chiudere queste falle...
A me con Opera non mi fa beccar nulla ed apro libero tutti i giorni.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2013, 23:38   #10
jumpjack
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 1084
Io me lo sono beccato cliccando su una pubblicita su facebook, che ha avviato una (presumo falsa) installazione di acrobat reader XI.
__________________
La scienza è provvisoria
-- Jumpjack --
jumpjack è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2013, 09:54   #11
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 21989
Quote:
Originariamente inviato da jumpjack Guarda i messaggi
Io me lo sono beccato cliccando su una pubblicita su facebook, che ha avviato una (presumo falsa) installazione di acrobat reader XI.
E' proprio una piaga sto virus -.-
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2013, 12:44   #12
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 8654
mah... da me ancora non s'è mai fatto vivo...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2013, 10:57   #13
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 21989
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
mah... da me ancora non s'è mai fatto vivo...
Nemmeno io l'ho mai preso, ma ci sono un sacco di amici e clienti che portano pc infetti da questo virus...
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2013, 13:21   #14
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 8654
evidentemente (come troppi altri) non hanno ancora capito (nonostante gli anni e le volte in cui lo si è già stradetto miliardi di volte...) che i sistemi vanno tenuti costantemente aggiornati...

e so che a molti de sta cosa non gliene può fregà de meno -.-' tanto ce sta sempre er fesso che deve farlo al posto loro...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2013, 18:40   #15
jumpjack
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 1084
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
evidentemente (come troppi altri) non hanno ancora capito (nonostante gli anni e le volte in cui lo si è già stradetto miliardi di volte...) che i sistemi vanno tenuti costantemente aggiornati...
Il mio sistema si aggiorna automaticamente ogni volta che si connette a internet... come TUTTI i sistemi.
Ma questo virus è famoso per NON essere riconosciuto come virus da molti antivirus, perchè non fa niente, se non mettersi a tutto schermo e in primo piano.
__________________
La scienza è provvisoria
-- Jumpjack --
jumpjack è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


The Division 2: come va con 17 schede video The Division 2: come va con 17 schede video
VOIspeed UCloud, il centralino virtualizzato di TeamSystem VOIspeed UCloud, il centralino virtualizzato di ...
moto g7 Plus, recensione: uno dei migliori smartphone midrange del 2019 moto g7 Plus, recensione: uno dei migliori smart...
Fujifilm XF10: APS-C da taschino. La videorecensione Fujifilm XF10: APS-C da taschino. La videorecens...
Samsung Galaxy S10+: il miglior regalo agli utenti per il decimo anniversario. La recensione Samsung Galaxy S10+: il miglior regalo agli uten...
Oracle mostra la sua visione di smart ci...
Il corso essenziale di Adobe Photoshop C...
Vampire: The Masquerade - Bloodlines 2 a...
UE4 avrà il Ray Tracing dal 26 ma...
Archos Play Tab, un super-tablet da 21,5...
Nuova grafica di Steam mostrata alla GDC
Dogfish SuperEIGHT: la birra per svilupp...
Tesla Model Y, online il configuratore i...
Heavy Rain, Beyond e Detroit saranno esc...
Toshiba ha reso più sicuri i note...
Tamron: lo sviluppo per ottiche per Cano...
Un cortometraggio realizzato con Unreal ...
Panasonic Toughbook T1 e Toughbook N1 so...
Windows 7, fine degli aggiornamenti di s...
Sekiro: Shadows Die Twice ora disponibil...
LibreOffice 6.2.0
HyperSnap
Internet Download Manager
Opera Portable
Opera 58
AIDA64 Extreme Edition
Mozilla Thunderbird 60
PassMark BurnInTest Professional
PassMark BurnInTest Standard
Dropbox
Chromium
Driver NVIDIA Creator Ready 419.67 WHQ
Radeon Software Adrenaline Edition 19.
K-Lite Codec Tweak Tool
NTLite
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
Served by www3v