Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-06-2008, 05:02   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Piu' che tempesta, terremoto. Storm Worm, un ritorno al passato

20 giugno 2008

Il nome del malware e della botnet collegata Storm Worm deriva dall'iniziale sistema utilizzato per diffondere il codice pericoloso sfruttando un fatto di cronaca per attirare l'attenzione di chi riceveva l'email contenente l'allegato codice malevolo ed invogliarne l'apertura.
Piu' di un anno fa', infatti, mentre l’Europa era sferzata da violente tempeste (storm) , gli autori del worm avevano deciso di diffondere il proprio malware per mezzo di email con oggetto frasi del tipo “230 dead as storm batters Europe” (230 morti a causa della tempesta che infuria in Europa) con un allegato intitolato FullStory.exe o Video.exe. che si sarebbero dovuti eseguire per vedere il relativo filmato.

Sono invece di queste ore le mails di spam che tentano di far scaricare il malware Storm Worm attraverso la falsa notizia di un nuovo e violentissimo sisma che avrebbe colpito la Cina e Pechino rendendo di fatto anche impossibile disputare i prossimi Giochi Olimpici.
(img sul blog)
Chiaramente si tratta di una falsa notizia che fa leva sulla curiosita' di chi riceve la mail per fargli scaricare un file eseguibile dal nome Beijing.exe che se eseguito traformera' il pc in un computer 'zombie' al servizio della botnet Storm Worm. e che comunque anche nel caso non si cada nel tranello del falso filmato contiene, come vedremo, un mix di exploit ai danni di varie applicazioni.
(img sul blog)
Questo il sorgente della pagina che a prima vista sembrerebbe molto semplice e dove si nota la presenza del link a Beijing .exe
(img sul blog)
In realta' non e' assolutamente cosi' dato che esiste anche un iframe nascosto con link a codice php, dai contenuti offuscati.
(img sul blog)
e che deoffuscato ci mostra ad esempio la presenza di codice che tenta di sfruttare una recente vulnerabilita' di Real Player
(img sul blog)
Queste le funzioni contenute nel codice deoffuscato che si spiegano da sole gia' dal nome
(img sul blog)
Numerosi sono i domini interessati alla distribuzione malware, in parte online in parte non attvi che sconsiglio di vistare vista la loro pericolosita' se non si sono prese le dovute precauzioni

biztech-co(dot)cn
fconnorlaw(dot)cn
ratedhot(dot)cn
pacoast(dot)cn
cadeaux-avenue(dot)cn
tellicolakerealty(dot)cn
activeware(dot)cn
grupogaleria(dot)cn
polkerdesign(dot)cn


e che utilizzano fastflux anche se il ttl sembra impostato su tempi abbastanza alti
(img sul blog)

mentre il ttl dei vecchi domini fastflux Storm Worm era di qualche minuto.

Una volta tanto sembra che , almeno per ora, il malware contenuto in beijing.exe, venga riconosciuto da un buon numero di antivirus.
(img sul blog)

Si tratta quindi di una nuovo filone di mails di spam pericolose collegate a pagine che sfruttando un tecnica di “social engineering” gia' utilizzata in passato cercano di rivitalizzare la botnet Storm Worm che ultimamente sembra aver perso molto della sua diffusione a scapito di altre botnet quali ad esempio la Asprox collegata alle migliaia di attacchi di sql injection di questi giorni,

Di solito in contemporanea ad eventi importanti, notizie di cronaca a diffusione mondiale o di festivita' abbiamo assistito ad un proliferare di mails di spam e siti collegati costruiti solo con lo scopo di diffondere malware e l'occasione delle Olimpiadi 2008 di Pechino, come si vede, e' gia' utilizzata per questi scopi e probabilmente lo sara' ancora in futuro.

Edgar

fonte:

http://edetools.blogspot.com/

Ultima modifica di Edgar Bangkok : 20-06-2008 alle 05:20.
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Annunciata la tuta di volo di Vast che s...
Vast presenta il nuovo Large Docking Ada...
Una denuncia getta ombre sulle batterie ...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Apple Music sarà sponsor ufficiale di Po...
The Mandalorian & Grogu: trailer fin...
Fedeltà record: Apple blinda gli utenti,...
Volkswagen ID.3 Neo: fino a 630 km di au...
GPU-Z mette i dati personali a rischio? ...
La PS6 potrebbe essere retrocompatibile ...
Amazfit Cheetah 2 Pro arriva in Italia: ...
Duolingo ammette l'errore dopo un anno: ...
Samsung Galaxy Tab S10 Lite a 249€: il t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v