Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-08-2008, 06:11   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] SiteAdvisor e falsa pagina CNN con player video. Una errata analisi

venerdì 8 agosto 2008

N.B. si tratta di pagina con collegamento a malware attivo e pericoloso. Usate quindi le dovute precauzioni se visitate questo sito.

Capita, a volte, che McAfee Site Advisor indichi come pericolosi normali siti web che non presentano problemi.
Ad esempio il recente caso del noto Blog 'Il disinformatico” di Paolo Attivissimo che Site Advisor indicava presentare problemi.
Qui il link che spiega l'accaduto http://attivissimo.blogspot.com/2008...ista-nera.html

Piu' pericoloso e' forse il caso contrario e cioe' di siti con links a malware che vengo indicati da Site Advisor come affidabili e nel caso poi di pagine di phishing che imitano alla perfezione reali siti la cosa e' ancora piu' rilevante.

Ecco cosa ci propone l'analisi di McAfee Site Advisor per questo sito, che vede il logo CNN, suo malgrado, molto sfruttato ultimamente per distribuire malware (vedi ad esempio le false mails di phishing con malware del post precedente)



A quanto pare, per Site Advisor, al momento tutto normale, ma una visita alla pagina del sito dimostra che il reale contenuto e' tutt'altro che sicuro

Gia' un primo whois indica il sito locato su server in
(img sul blog)
cosa che non sembra molto corretta per una pagina della CNN che ricordo ha sede ad Atlanta in USA
La pagina con layout molto curato presenta in bella mostra un player video che ne occupa una buona parte



e se gli scripts sono attivi abbiamo questa videata



che penso si commenti da sola

Un esame del file di setup scaricato mostra che il malware, risulta poco conosciuto da alcuni importanti softwares AV



Inoltre sembrerebbe che il nome del file ed il suo contenuto pericoloso mutino continuamente es. da c-setup.exe a setup.exe a fronte di successivi caricamenti della pagina.
Il file eseguibile viene scaricato da
(img sul blog)
range IP molto noto per simili attivita' di distribuzione malware.

C'e' solo da sperare che Site Advisor modifichi l'analisi del sito in questione prima che qualcuno, fidandosi della rassicurante analisi proposta , installi sul pc il falso player video CNN con tutte le immaginabili conseguenze del caso.

Edgar

fonte: http://edetools.blogspot.com/
__________________
http://edetools.blogspot.com/

Ultima modifica di Edgar Bangkok : 08-08-2008 alle 08:48.
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2008, 01:24   #2
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
beh un utente inesperto scaricherebbe l'exe cadendo nella trappola con molta facilità,considerando che il site advisor non è affidabile e che non tutti gli antivirus hanno sempre fresche nel database gli ultimi malware(in questo caso gli utenti con mcafee,nod32,bitdefender,norton tanto per citarne alcuni sarebbero rimasti fregati),l'unico rimedio sicuro è la virtualizzazione
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Puoi giocare ad Halo in Minecraft? Sì, s...
WhatsApp: in fase di test l'introduzione...
XPeng G9 MY26 segna il record europeo pe...
Apple corregge due gravi vulnerabilit&ag...
DC Comics batte al cinema Marvel per la ...
L'iPhone più sottile di sempre scende di...
Saros di Housemarque punta ad offrire un...
La statale cinese FAW entra in Leapmotor...
Rinnova il PC spendendo meno: super offe...
Windows 11: Microsoft riduce l'uso di RA...
I 4 smartphone più venduti su Ama...
Samsung SDI testa una batteria silicon-c...
Volete un robot senza compromessi? DREAM...
CATL conferma un uso massiccio di batter...
Ripartono le offerte DJI: Neo torna a 14...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v