Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-02-2008, 09:26   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Storm Worm: Attacco di San Valentino

13 febbraio 2008 alle 21.18



Dopo alcuni "test run" a Gennaio ed inizio Febbraio, il worm Storm (altrimenti conosciuto come Nuwar o Dorf) sta in queste ore sferrando un attacco su vasta scala, sfruttando una campagna di spam che utilizza il tema della festività di San Valentino. I messaggi di spam sono studiati per ingannare le vittime inducendole a visitare siti web maliziosi che includono il link all'eseguibile nocivo (chiamato valentine.exe, sony.exe, shift.exe, etc.). Il codice malware se eseguito si installa automaticamente e in maniera silente sul sistema del malcapitato utente.

Questa nuova ondata di attacchi di San Valentino viene scarsamente rilevata da parte dei prodotti antivirus, anche perché il codice nocivo sfrutta un nuovo packer polimorfico per evitare il rilevamento da parte delle aziende di sicurezza.

L'azienda antivirus PrevX ha monitorato durante le ultime 40 ore ben 253 differenti varianti della nuova release Storm, e questo si traduce nel rilascio in the wild di almeno una nuova variante ogni 9/10 minuti. A parte questo la nuova release del worm non sembra includere (almeno dal punto di vista tecnico) alcuna novità di rilievo rispetto alla versione che era stata diffusa in rete durante le festività natalizie.

Come riporta PrevX, per il momento il rootkit dropper presenta il nome di burito[postfix].sys e il file di configurazione è chiamato burito.ini. Entrambi i file vengono rilasciati nella cartella di sistema di Windows. L'azienda evidenzia tuttavia che una frequente modifica del prefisso del rootkit è più che probabile, nel momento in cui la maggior parte delle aziende antivirus avranno rilevato la minaccia.

Inoltre durante questo attacco, i cybercriminali stanno sfruttando prevalentemente indirizzi IP per diffondere il malware e non nomi dominio come visto precedentemente. Questa caratteristica da un lato potrebbe scoraggiare l'eventuale vittima dal cliccare sul link nocivo, dall'altro rende più difficile bloccare la diffusione della minaccia.

PrevX riporta una lista di oggetti e testo utilizzati nella campagna spam a supporto dei più recenti attachi: A Dream is a Wish, A Is For Attitude, A Kiss So Gentle, A Rose, A Rose for My Love, A Toast My Love, A Token of My Love, Come Dance with Me, Come Relax with Me, Destiny, Dream of You, Eternal Love, Eternity of Your Love, Falling In Love with You, For You....My Love, Happy I'll Be Your Bride, Heavenly Love, Hugging My Pillow, I am Complete, I Love Thee, I Would Dream, If Loving You, In Your Arms, Inside My Heart, Kisses Through E-mail, Love Is..., Magic Power Of Love, Memories of You, Miracle of Love, My Love, Our Love is Free, Our Love is Strong, Our Love Nest, Our Love Will Last, Pages from My Heart, Path We Share, Sending You All My Love, Sent with Love, Surrounded by Love, The Dance of Love, The Mood for Love, The Moon & Stars, The Time for Love, When Love Comes Knocking, Words in my Heart, Wrapped in Your Arms, You... In My Dreams, You're in my Soul, You're In My Thoughts, You're my Dream, You're the One, Your Love Has Opened.

Altri commenti sull'attacco da parte di aziende di sicurezza: McAfee Avert Labs, F-Secure, Trend Micro, ISC SANS, Arbor Sert, Sophos.

LINK per approfondimenti:

Report @ PrevX
@ McAfee Avert Labs
@ Sophos


Fonti: varie via Tweakness
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 14:34   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ripreso anche da WebNews.it:

http://www.webnews.it/news/leggi/773...li-innamorati/
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2008, 11:15   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiornamento Storm Worm

Dopo l' attacco di S.Valentino stanno circolando in queste ore nuove email di spam che utilizzano il tema delle Ecards di seguito elencati alcuni Oggetti:

Your ecard joke is waiting
You have an ecard
We have a ecard surprise
Someone Just sent you an ecard
Did you open your ecard yet
ecard waiting for you
Open your ecard
new ecard waiting
Now this is funny
online greeting waiting
sent you an ecard




F-Secure WebLog: http://www.f-secure.com/weblog/archives/00001392.html
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2008, 09:00   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiornamento Storm Worm

Martedì 8 Aprile 2008

Il famigerato Storm Worm è tornato, ora i messaggi di Spam contengono il link verso il dominio blogspot.com (malicious_subdomain.blogspot.com), nota piattaforma Blogger di Google. I messaggi contengono alcuni dei seguenti Oggetti:

“Crazy in love with you“
“I Love Being In Love With You”
“Fallen for you“




Facendo click sull' immagine del sito viene richiamato il download del file love.exe, cliccando sul link viene invece richiamato il download del file withlove.exe, riconosciuti entrambi come Email-Worm.Win32.Zhelatin.WW

Fonte: F-Secure Weblog
Link alla notizia: http://www.f-secure.com/weblog/archives/00001415.html
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-04-2008 alle 09:16.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Questo SSD vecchio 16 anni ha resistito ...
Monopattino elettrico Xiaomi in offerta:...
Microsoft usa le capre di Age of Empires...
Microsoft conferma bug nel Cestino in tu...
Accenture crolla del 20% in borsa, il pe...
ASUS Pro WS W890E-SAGE SE: sette PCIe 5....
Attenzione al prezzo di questa TV Hisens...
Chrome sbeffeggiato da Ballmer nel 2009:...
Un gioco Mac compatibile con Apple Silic...
La batteria allo stato solido di Honda s...
Google a ricercatore di sicurezza: 'Bel ...
MapTap vi farà impazzire: è...
7Artisans Dream Cine Lens: tre ottiche T...
Torna l'e-bike Engwe più economic...
OnePlus aggiorna la gamma con un nuovo t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v