Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
Dopo anni di attesa e una lunga fase di sviluppo, Noctua entra nel mercato dei dissipatori a liquido AIO con la nuova serie NL-LC1. Forte dell'esperienza maturata nel raffreddamento ad aria, l'azienda austriaca promette di portare la propria filosofia fatta di qualità costruttiva, attenzione ai dettagli e silenziosità anche in questo segmento. Abbiamo provato il nuovo sistema per scoprire se riesce a distinguersi in un mercato ormai molto competitivo.
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Arrivato sul mercato italiano a fine marzo, la serie Boox Go 10.3 (Gen II) offre Android 15, penna da 4096 livelli e retroilluminazione opzionale (nel modello da noi provato, Lumi, presente). La serie si compone di due tablet ePaper che fanno da e-reader, blocco note digitale e persino browser, tutto a un prezzo che fa dimenticare i prodotti di brand più blasonati
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-08-2008, 06:14   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Download Video via index1.php Nuova variante di falso player video su siti .IT

martedì 5 agosto 2008

N.B. si tratta di links a pagina con collegamento a malware attivo e pericoloso. Usate quindi le dovute precauzioni se visitate questi siti.

Nei giorni scorsi abbiamo visto numerosi siti .IT con inclusa al loro interno una pagina che proponeva un falso aggiornamento flash player ed anche, in alcune, un iframe con exploits di vario genere.
Sembra che adesso il tentativo di far scaricare pericoloso malware abbia una nuova ulteriore fonte.
Sono infatti apparse da poco nuove pagine incluse all'interno di siti .IT che si differenziano da quelle viste nei giorni scorsi come vediamo da questa ricerca in rete.



Anche questa volta i siti colpiti oltre alla pagina nascosta ospitano il file eseguibile del falso player ed inoltre il nome della pagina varia da sito a sito ( index6.html ...index12.html ecc...)
E' interessante notare come questa volta la pagina possa essere caricata richiamandola con l'url del nome del sito seguita da /index1.php.

Vediamo ad esempio questo sito .IT
(img sul blog)
nel quale e' presente la pagina nascosta



questo un log della connessione al sito
(img sul blog)
e questo il codice sorgente della pagina



con all'interno i riferimenti al falso player malware ed anche un iframe nascosto che al momento non sembra pero' attivo mentre il malware e' come sempre poco riconosciuto dai softwares AV



Il nome del file eseguibile , tra l'altro, risulta variare a seconda del sito che ospita la pagina del falso player cosi' come cambia il nome del file html che costituisce la pagina con i links e l'immagine del player
(img sul blog)

Edgar

fonte: http://edetools.blogspot.com/
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 03:13   #2
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
Aggiornamenti 5 e 6 agosto

N.B. si tratta di links a pagina con collegamento a malware attivo e pericoloso. Usate quindi le dovute precauzioni se visitate questi siti.

Sono ora presenti in rete alcune varianti della pagina con falso player.
Abbiamo ad esempio una variante della pagina con il falso movie catalogato come “Shoking Video”
Non so se la cosa sia voluta o meno ma c'e' da notare che la parola inglese presente nella pagina shocking viene scritta come shoking con un banale errore che potrebbe pero' dimostrare la non provenienza da paese di lingua inglese dei creatori di questo genere di attacchi.

Ed ecco alcuni dei nuovi nomi utilizzati:



ed anche






Anche il layout della pagina e' cambiato e presenta un differente stile di player




La tecnica usata e' sempre quella di una pagina inserita all'interno di normali siti web con la presenza oltre che al codice del falso player anche di un iframe nascosto ma al momento non attivo.

Probabilmente assisteremo, come gia' successo per le pagine con falso setup di player Flash a numerose varianti tutte con link a malware.

Edgar
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
Dashcam 3 canali 4K con STARVIS 2 e parc...
Il finto colloquio su LinkedIn nasconde ...
Prime Day in anticipo - giorno 2: ecco l...
Halo: Campaign Evolved domina le classif...
I nuovi caricatori e power bank Air di U...
Red Hat rafforza la sua offerta per il c...
Meta porta l'intelligenza artificiale al...
TIMVISION: rincaro di 2 euro al mese in ...
Apple: nuovo dominio condiviso per Sign ...
XBOX, terremoto in vista: incerto il fut...
Salesforce compra Fin per 3,6 miliardi d...
Tenstorrent potrebbe finire nelle mani d...
Beatbot porta la manutenzione smart in p...
Microsoft potrebbe introdurre pagamenti ...
LiteLLM, tre falle critiche: la catena d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v