Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-02-2008, 09:26   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Storm Worm: Attacco di San Valentino

13 febbraio 2008 alle 21.18



Dopo alcuni "test run" a Gennaio ed inizio Febbraio, il worm Storm (altrimenti conosciuto come Nuwar o Dorf) sta in queste ore sferrando un attacco su vasta scala, sfruttando una campagna di spam che utilizza il tema della festività di San Valentino. I messaggi di spam sono studiati per ingannare le vittime inducendole a visitare siti web maliziosi che includono il link all'eseguibile nocivo (chiamato valentine.exe, sony.exe, shift.exe, etc.). Il codice malware se eseguito si installa automaticamente e in maniera silente sul sistema del malcapitato utente.

Questa nuova ondata di attacchi di San Valentino viene scarsamente rilevata da parte dei prodotti antivirus, anche perché il codice nocivo sfrutta un nuovo packer polimorfico per evitare il rilevamento da parte delle aziende di sicurezza.

L'azienda antivirus PrevX ha monitorato durante le ultime 40 ore ben 253 differenti varianti della nuova release Storm, e questo si traduce nel rilascio in the wild di almeno una nuova variante ogni 9/10 minuti. A parte questo la nuova release del worm non sembra includere (almeno dal punto di vista tecnico) alcuna novità di rilievo rispetto alla versione che era stata diffusa in rete durante le festività natalizie.

Come riporta PrevX, per il momento il rootkit dropper presenta il nome di burito[postfix].sys e il file di configurazione è chiamato burito.ini. Entrambi i file vengono rilasciati nella cartella di sistema di Windows. L'azienda evidenzia tuttavia che una frequente modifica del prefisso del rootkit è più che probabile, nel momento in cui la maggior parte delle aziende antivirus avranno rilevato la minaccia.

Inoltre durante questo attacco, i cybercriminali stanno sfruttando prevalentemente indirizzi IP per diffondere il malware e non nomi dominio come visto precedentemente. Questa caratteristica da un lato potrebbe scoraggiare l'eventuale vittima dal cliccare sul link nocivo, dall'altro rende più difficile bloccare la diffusione della minaccia.

PrevX riporta una lista di oggetti e testo utilizzati nella campagna spam a supporto dei più recenti attachi: A Dream is a Wish, A Is For Attitude, A Kiss So Gentle, A Rose, A Rose for My Love, A Toast My Love, A Token of My Love, Come Dance with Me, Come Relax with Me, Destiny, Dream of You, Eternal Love, Eternity of Your Love, Falling In Love with You, For You....My Love, Happy I'll Be Your Bride, Heavenly Love, Hugging My Pillow, I am Complete, I Love Thee, I Would Dream, If Loving You, In Your Arms, Inside My Heart, Kisses Through E-mail, Love Is..., Magic Power Of Love, Memories of You, Miracle of Love, My Love, Our Love is Free, Our Love is Strong, Our Love Nest, Our Love Will Last, Pages from My Heart, Path We Share, Sending You All My Love, Sent with Love, Surrounded by Love, The Dance of Love, The Mood for Love, The Moon & Stars, The Time for Love, When Love Comes Knocking, Words in my Heart, Wrapped in Your Arms, You... In My Dreams, You're in my Soul, You're In My Thoughts, You're my Dream, You're the One, Your Love Has Opened.

Altri commenti sull'attacco da parte di aziende di sicurezza: McAfee Avert Labs, F-Secure, Trend Micro, ISC SANS, Arbor Sert, Sophos.

LINK per approfondimenti:

Report @ PrevX
@ McAfee Avert Labs
@ Sophos


Fonti: varie via Tweakness
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 14:34   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ripreso anche da WebNews.it:

http://www.webnews.it/news/leggi/773...li-innamorati/
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2008, 11:15   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiornamento Storm Worm

Dopo l' attacco di S.Valentino stanno circolando in queste ore nuove email di spam che utilizzano il tema delle Ecards di seguito elencati alcuni Oggetti:

Your ecard joke is waiting
You have an ecard
We have a ecard surprise
Someone Just sent you an ecard
Did you open your ecard yet
ecard waiting for you
Open your ecard
new ecard waiting
Now this is funny
online greeting waiting
sent you an ecard




F-Secure WebLog: http://www.f-secure.com/weblog/archives/00001392.html
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2008, 09:00   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiornamento Storm Worm

Martedì 8 Aprile 2008

Il famigerato Storm Worm è tornato, ora i messaggi di Spam contengono il link verso il dominio blogspot.com (malicious_subdomain.blogspot.com), nota piattaforma Blogger di Google. I messaggi contengono alcuni dei seguenti Oggetti:

“Crazy in love with you“
“I Love Being In Love With You”
“Fallen for you“




Facendo click sull' immagine del sito viene richiamato il download del file love.exe, cliccando sul link viene invece richiamato il download del file withlove.exe, riconosciuti entrambi come Email-Worm.Win32.Zhelatin.WW

Fonte: F-Secure Weblog
Link alla notizia: http://www.f-secure.com/weblog/archives/00001415.html
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-04-2008 alle 09:16.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Anthropic ha un'AI che trova falle in Wi...
I 10 migliori sconti Amazon del weekend:...
Con un coupon scendono ancora: le super ...
Minimo storico per Samsung Galaxy S26 Ul...
Si è conclusa la missione lunare ...
EK Waterblock si arrende agli aumenti, i...
Geekbench si aggiorna: tutti i test con ...
Per la prima volta un computer quantisti...
Telecamere Reolink 4K su Amazon: Wi-Fi 6...
Anthropic vuole farsi i chip da sola? Co...
Il fondatore di Framework: il personal c...
JBL Live Flex 3 a 129€ su Amazon: ANC ad...
Come un uomo ha costruito un'azienda da ...
Multe fino a 400 euro anche se hai pagat...
Tapo lancia una valanga di offerte su Am...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v