Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-11-2007, 10:46   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Gli sfotto' di callsolutions

martedì 13 novembre 2007

Certo che oltre ad essere truffato uno debba essere anche preso per il sedere è veramente
troppo :
Qui potete vedere un bel banner pubblicitario della famigerata societa' russa/ucraina (societa' non è la parola giusta, meglio dire cybercriminalita') che sta dietro al rootkit Dialcall, ovvero uno di quei malware studiati appositamente per il traffico italiano.
Callsolutions si occupa solo del nostro paese.

(meglio andarci con la sandbox abilitata non si sa mai :-) )



hxxp://docentdesign.com/banner/berlusconi.swf


Il sito dei webdesigner di callsolutions




Il sito su cui si trova il banner (registrato dalla solita ESTDOMAINS, INC.) è un server
di UAONLINE (Ucraina online) e si trova in UK. Sul range appartente a questa societa'
potete trovare moltissima spazzatura.

Forse ce lo meritiamo se questi rubagalline da 2 soldi ci prendono di mira, visto che facciamo di tutto per non tutelare gli utenti del web nel nostro paese.


Fonte: maipiugromozon.blogspot.com - by Mausap
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 18:08   #2
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
:-)

callsolutions credo utilizzi RBN per diffondere i malware (potrebbero anche essere loro stessi quelli di RBN ma piu' verosimilmente sono persone che usano i loro servizi). Infatti per qualche giorno hanno avuto problemi. Adesso su loro sito appare:

9.November.2007 / 9.Ноябрь.2007
Dear webmasters, please change urls for traffic as sson as possible. Old urls doesn't work (provider has disconnected our servers without notification)

Mi sono fatto tradurre il banner da una persona che parla il russo e si tratta come si vede anche dalle sole immagini di una presa per il sedere (ovviamente hanno utilizzato il nostro ex premier, molto popolare in Russia per essere amico di zar Putin)
__________________
maipiugromozon.blogspot.com
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 19:14   #3
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Ecco una serie di consigli che è possibile reperire nella lista degli IP da bloccare nel sito sopra menzionato:

Quote:
Questa è una lista di indirizzi Ip che i creatori del virus Gromozon e/o DialCall usano per diffondere la loro spazzatura.
Utilizzate un firewall per bloccarli. Eviterete moltissime rotture di scatole (come ad esempio il furto di dati personali , l'installazione di dialer e che il vostro pc venga utilizzato come server spam o per un attacco DDos) con questo semplice accorgimento.Inutile dire che un antivirus è indispensabile lo stesso.
Ottimi sono Kaspersky 6 o 7 ( la sua versione gratuita ActiveVirusShield offerta da AOL non è piu' disponibile sostituita da McAfee che non è altrettanto efficace), Nod32 per la leggerezza (anche se non all'altezza del primo nella quantita' di virus che riesce ad individuare e ultimamente sta diventando sempre meno efficace) e Prevx che pero' è un tool antimalware.
Un altro prodotto eccellente è antivir 7 (anche nella versione free)
Ricordo che basta la navigazione su di un sito con determinati exploit con una versione di windows non aggiornata con tutte le patch, per infettarsi e purtroppo di pagine web civetta ce ne sono migliaia ed anche ben indicizzate da google, yahoo e live-msn.
E' necessario procedere all'aggiornamento anche dei programmi (acrobat reader, quicktime , winzip, flash, ecc.) perche' anche le vulnerabiltà di questi software possono essere sfruttate per colpire il nostro sistema.
Utilizzate Secunia inspector per vedere se siete a rischio.
Il mio suggerimento è di utilizzare il browser Firefox con le estensioni NoScript e Showip.
Anche mcafee site advisor puo' essere utile anche se non sempre è affidabilissimo.
Se poi metteste una sandbox sul browser (come ad esempio sandboxie) ancora meglio.
Ovviamente se utilizzate win 2000/xp potreste evitare di utilizzare il pc con i diritti di amministratore.
Correggimi se sbaglio,naturalmente,Mausap.
Gli utenti comprenderanno che seguire le indicazioni significare stare più al sicuro in fase di navigazione.
Avete notato che è stata messa l'avvertenza di cliccare sul banner solo con una sandbox abilitata.

Insomma in definitiva una serie di precauzioni non indifferenti.

Vorrei io, dire, cosa avrebbe di diverso una navigazione Linux.
Ed io probabilmente sono l'utente linux più paranoico in tema sicurezza che esista !!

Uso un Firewall.
Uso Opera.
Ed ogni settimana lancio e faccio uno scan con CHKROOTKIT alla ricerca nel sistema di eventuali rootkit.

Il firewall credo sia entrato in funzione,ultimamente, in fase di navigazione direi 3 volte in 3 mesi.
Non ho mai rilevato alcun rootkit.
Non uso altri soft protettivi.....ma proprio nessuno capito ?

Se naturalmente qualcuno si chiede cosa succede se clicco sul banner di Berlusconi la risposta è nulla,di nulla.

Ultima modifica di sampei.nihira : 14-11-2007 alle 19:17.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 19:56   #4
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Allora cerco di fare un po' di chiarezza su quelle che sono le finalita' del blog maipiugromozon che è nato un po' per scherzo un po' per creare una lista di Ip pericolosi quando l'italia era nell'occhio del ciclone per via del virus gromozon e del rootkit dialcall. Diciamo che prima non era ben chiaro a molti che ci fosse una organizzazione criminale dell'est (ex sovietici) gigantesca alle spalle, che opera sul web almeno dal 2004 se non prima.
Ci sono forum in cirillico dove si discute di qualsiasi pratica illegale dallo spam alle botnet a come fregare il prossimo forti di una totale impunita'.
Con questo sistema si possono compiere reati gravissimi come svuotare i conti correnti a 10000 km di distanza. Ovviamente restando dei perfetti cittadini nel proprio paese.
Adesso finalmente ne parlano tutti compreso il washingtonpost e l'fbi se ne sta occupando attivamente. Quello che io chiamavo CWS/gromozon è piu' o meno quello che in questo momento tutti definiscono RBN Russian Business Network.
Questi tizi hanno base non solo a san pietroburgo come detto ma anche negli stati uniti e in varie citta' europee.
Si tratta anche di gruppi diversi che pero' hanno caratteristiche comuni.

Sembrava che questa gente avesse particolare accanimento verso l'italia ma adesso
abbiamo potuto osservare che ci sono stati attacchi violenti anche verso altri paesi. Basta ricordare il caso della banca Indiana.
(anche in questo caso ho l'impressione che abbiano goduto della complicita' di qualcuno di quel paese come è avvenuto per l'italia per i dialer celati dai rookit)

Ora i metodi per difendersi sono molti. Usare linux mette a riparo da molti pericoli per via di una maggiore sicurezza intrinseca del S.O.
ma abbiamo visto che la stessa gentaglia è riuscita a mettere a punto un trojan per OSX.

Poi ovviamente dove non arrivano gli exploit c'è l'ingegneria sociale.
Certo che se molti dei programmi che girano sotto linux continueranno ad essere open source tutto diventa piu' difficile per questi farabutti.
Spero di essere stato esaustivo

Maverick
__________________
maipiugromozon.blogspot.com

Ultima modifica di mausap : 14-11-2007 alle 21:30.
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 21:43   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da mausap Guarda i messaggi
Allora cerco di fare un po' di chiarezza su quelle che sono le finalita' del blog maipiugromozon che è nato un po' per scherzo un po' per creare una lista di Ip pericolosi quando l'italia era nell'occhio del ciclone per via del virus gromozon e del rootkit dialcall. Diciamo che prima non era ben chiaro a molti che ci fosse una organizzazione criminale dell'est (ex sovietici) gigantesca alle spalle, che opera sul web almeno dal 2004 se non prima.
Ci sono forum in cirillico dove si discute di qualsiasi pratica illegale dallo spam alle botnet a come fregare il prossimo forti di una totale impunita'.
Con questo sistema si possono compiere reati gravissimi come svuotare i conti correnti a 10000 km di distanza. Ovviamente restando dei perfetti cittadini nel proprio paese.
Adesso finalmente ne parlano tutti compreso il washingtonpost e l'fbi se ne sta occupando attivamente. Quello che io chiamavo CWS/gromozon è piu' o meno quello che in questo momento tutti definiscono RBN Russian Business Network.
Questi tizi hanno base non solo a san pietroburgo come detto ma anche negli stati uniti e in varie citta' europee.
Si tratta anche di gruppi diversi che pero' hanno caratteristiche comuni.

Sembrava che questa gente avesse particolare accanimento verso l'italia ma adesso
abbiamo potuto osservare che ci sono stati attacchi violenti anche verso altri paesi. Basta ricordare il caso della banca Indiana.
(anche in questo caso ho l'impressione che abbiano goduto della complicita' di qualcuno di quel paese come è avvenuto per l'italia per i dialer celati dai rookit)

Ora i metodi per difendersi sono molti. Usare linux mette a riparo da molti pericoli per via di una maggiore sicurezza intrinseca del S.O.
ma abbiamo visto che la stessa gentaglia è riuscita a mettere a punto un trojan per OSX.

Poi ovviamente dove non arrivano gli exploit c'è l'ingegneria sociale.
Certo che se molti dei programmi che girano sotto linux continueranno ad essere open source tutto diventa piu' difficile per questi farabutti.
Spero di essere stato esaustivo

Maverick
Perfettamente Mausap o Maverick o TOP GUN.......ma come ti devo chiamare ?
Ed ancora complimenti per il tuo prezioso lavoro di prevenzione.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Isar Aerospace si prepara al secondo lan...
Tory Bruno è entrato in Blue Orig...
Fujifilm lancia la cartuccia per archivi...
Dreame H15 Mix: la soluzione 7-in-1 per ...
AirPods Pro 3 in forte sconto su Amazon:...
36 offerte Amazon, molte appena partite:...
2 caricatori multipli eccezionali: da 28...
OLED e 360 Hz a un prezzo senza preceden...
Roborock Q10 S5+ a un prezzo molto conve...
Upgrade PC a prezzo ridotto: le migliori...
Sono i 6 smartphone migliori su Amazon: ...
Google Pixel 9a a 361€, mai così ...
Super sconti sugli spazzolini Oral-B, an...
Aspira a 6000Pa, lava bene, costa 139€: ...
Nuove scorte: torna il portatile tuttofa...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v