Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-05-2008, 04:52   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Il ritorno di Storm Worm

21 maggio 2008

Dopo un periodo nel quale chi gestisce la rete botnet Storm Worm sembrava essere passato alla distribuzione di malware con il solo utilizzo di iframe e java scripts nascosti in varie pagine web abbiamo ora una nuova serie di mails di spam con il relativo link a pagina contenete malware.

Diversi siti pubblicano oggi in rete dettagli sulla nuova campagna di spam che linka a Storm Worm tra cui Dancho Danchev's Blog e sudosecure.net

Le mails sembrano , comunque, come sempre, essere indirizzate ad una utenza internet USA o comunque di lingua inglese.
Al momento sono attive le seguenti pagine a questi indirizzi

cadeaux-avenue(dot)cn
polkerdesign(dot)cn
tellicolakerealty(dot)cn

Ecco lo scarno contenuto della pagina
(img sul blog)

ed il relativo codice

(img sul blog)

dove si nota il download in automatico dopo 5 secondi di iloveyou.exe oppure se si clicca sul link il download del file loveyou.exe entrambi malware
E' anche presente l'immancabile sony.exe, non nel codice ma scaricabile se si linka nella url, sempre contenente il pericoloso malware.
(img sul blog)
Questo il testo di alcune mails di spam con oggetto la vendita di viagra e simili medicinali o links a siti porno e che in realta' linkano alle pagine StormWorm contenenti il malware
Al momento una analisi con Virus Total mostra, come sempre, la bassa percentuale di softwares che evidenziano la minaccia nel file scaricato.
(img sul blog)
Ed ecco un report generato da uno script autoit che mostra alcuni whois relativi ad uno dei domini storm e precisamente cadeaux-avenue(dot)cn che utilizzando la tecnologia della botnet fastflux linka a differenti pc compromessi sparsi nel mondo
(img sul blog)
Come al solito, sembrano comunque essere piu' numerosi i riferimenti ad IP relativi a pc locati in USA .
(img sul blog)
L'ipotesi di questo ritorno di StormWorm ad un sistema di “Social Engineering” per cercare di far scaricare il malware sul proprio computer viene spiegato da alcuni come un tentativo di rivitalizzare la rete botnet storm worm che sembra ultimamente essersi notevolmente ridimensionata.

Come al solito evitate sempre di aprire i links indicati nel post se non avete provveduto ad utilizzare adeguati sistemi di blocco degli script e del malware. (ad esempio addon NOSCRIPT su Firefox e Sandboxie)

Edgar

fonte: http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Volete una NVIDIA GeForce MSI 5070 VENTU...
Caos ChatGPT: le chat private degli uten...
Tornano le scorte dei 2 portatili Lenovo...
Il telescopio spaziale James Webb ha cat...
Amazon scatenata nel weekend: sconti sug...
Pulizia per 45 giorni senza pensieri: il...
Apple taglia il prezzo degli AirPods Pro...
Tutti i MacBook Air M4 2025 da 13 pollic...
Roborock QV 35A a 429€ o Dreame L40 Ultr...
SpaceX Starship: Ship 37 ha eseguito due...
Sharkoon punta sui case a basso costo, m...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v