Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-09-2008, 13:06   #1
kintaro78
Senior Member
 
L'Avatar di kintaro78
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
Help: ho fatto una mezza ca****a

Salve ragazzi, ho un dubbio che vi renderò partecipi immediatamente.

Questa mattina, qualcuno spacciandosi per addetto al Customer Care della mia carta di credito mi ha inviato un e-mail (in inglese, e già qui primo sospetto) in cui mi diceva che da come richiesto mi inviava lo stato delle mi transazioni con la suddetta tramite un bell'allegato. Io ho mangiato la foglia visto che la Preview di Zipeg mi diceva che non era un .doc ma un .exe ma, curioso come sono come una faina, ho associato il file a MS Word il quale però non ha aperto il ".doc" (e te credo, era un exe). Tuttavia io caparbio, ho copiato il file nella mia macchina virtuale dove non ho dati sensibili ma solo una connessione internet per provare la beta di Chrome e la cartella condivisa con il Mac. Ebbene, qui l'ho eseguito e di punto in bianco è sparito il ".doc". Al che, ho chiuso istantaneamente la VM e eliminata dassubito nel cestino.

Pensando che possa avere installato del codice malevolo, ma non avendo dati sensibili ma solo una cartella condivisa che li contiene, la mia curiosità può aver creato qualche danno in quel brevissimo lasso di tempo ?

Ciao e grazie anticipatamente.
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G®
Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse®
Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver
Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4
kintaro78 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 13:12   #2
SalgerKlesk
Senior Member
 
L'Avatar di SalgerKlesk
 
Iscritto dal: Apr 2005
Messaggi: 3354
nonostante avessi capito che era un malware lo hai aperto e ora ci chiedi aiuto?
chi e' causa del suo mal pianga se stesso
ora arrivano i buonisti ad aiutarti non temere...
__________________
A man is rich in proportion to the number of things which he can afford to let alone. ~Henry David Thoreau
SalgerKlesk è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 13:18   #3
kintaro78
Senior Member
 
L'Avatar di kintaro78
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
Di solito getto direttamente nel cestino, ma oggi ho avuto quest'irrefrenabile curiosità. Tutto qui: chiedo solo lumi.

Ciao e grazie comunque
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G®
Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse®
Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver
Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4
kintaro78 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:00   #4
Mailor
Senior Member
 
L'Avatar di Mailor
 
Iscritto dal: Mar 2007
Messaggi: 1459
dipende dal tipo di malware che hai eseguito.

comunque una macchina virtuale è una sandbox quasi inviolabile, a maggior ragione da un sw non progettato per farlo.
__________________
root#> man life
No manual entry for life
root#>_
Mailor è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:07   #5
kintaro78
Senior Member
 
L'Avatar di kintaro78
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
Quindi avendolo eseguito su una VM, che non aveva nulla se non una cartella condivisa con Macos X, che però possiede dati sensibili, non ha causato danno; giusto ?
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G®
Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse®
Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver
Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4
kintaro78 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:18   #6
Mailor
Senior Member
 
L'Avatar di Mailor
 
Iscritto dal: Mar 2007
Messaggi: 1459
non posso dirlo con sicurezza.

conta che comunque le credenziali di accesso delle cartelle condivise sono virtualizzate al sw di gestione della macchina virtuale.

perché un software eseguito sulla macchian virtuale possa accedere ad informazioni condivise tramite la stessa sulla macchina fisica, deve superare la macchina virtuale (che, in quell'ambiente, è il ring 0, il livello più vicino all'hardware in un sistema) per scendere ad un livello logico ancora inferiore (dal ring0 virtuale al ring3 fisico --il livello applicativo e poi ancora giù fino almeno a ring1, per inviare informazioni).

in sintesi, se il malware non è stato progettato apposta, non riuscirà a fare niente nella maggior parte dei casi. se la vm è fatta col sedere, però, tutto è possibile.
__________________
root#> man life
No manual entry for life
root#>_
Mailor è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:22   #7
kintaro78
Senior Member
 
L'Avatar di kintaro78
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
Quote:
Originariamente inviato da Mailor Guarda i messaggi
...se la vm è fatta col sedere, però, tutto è possibile.
In che senso ?

Io uso VMware Fusion
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G®
Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse®
Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver
Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4
kintaro78 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:28   #8
Mailor
Senior Member
 
L'Avatar di Mailor
 
Iscritto dal: Mar 2007
Messaggi: 1459
nel senso che se la macchina virtuale è progettata male, può anche darsi che gestisca la condivisione delle risorse in locale replicando il contenuto (argh) o gestendo l'accesso alla cartella condivisa attraverso chiamate di sistema normalmente accedibili in user-space; significherebbe che crea un alias in automatico gestito dalle sue librerie a cui fare riferimento quando una richiesta di questo tipo viene avanzata, ma sono tutte ipotesi, le mie, senza fondamento.

non ho idea di come vmware gestisca tutto questo, il rischio c'è per i motivi che ti dico ma in percentuali talmente infime che io non mi preoccuperei.
__________________
root#> man life
No manual entry for life
root#>_
Mailor è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:43   #9
kintaro78
Senior Member
 
L'Avatar di kintaro78
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
Ti ringrazio. Da qual che ho visto, sembra che veda la cartella condivisa come un HDD esterno.
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G®
Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse®
Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver
Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4
kintaro78 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 17:40   #10
SalgerKlesk
Senior Member
 
L'Avatar di SalgerKlesk
 
Iscritto dal: Apr 2005
Messaggi: 3354
Quote:
Originariamente inviato da kintaro78 Guarda i messaggi
Ti ringrazio. Da qual che ho visto, sembra che veda la cartella condivisa come un HDD esterno.
allora non c'e' motivo per cui se la macchina sia stata infettata non lo debba essere anche l'hard disk fittizio/cartella condivisa
__________________
A man is rich in proportion to the number of things which he can afford to let alone. ~Henry David Thoreau
SalgerKlesk è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 17:47   #11
Mailor
Senior Member
 
L'Avatar di Mailor
 
Iscritto dal: Mar 2007
Messaggi: 1459
il fatto che all'utente si presenti come un disco esterno non significa nulla. ripeto, bisognerebbe conoscere le specifiche tecniche dello share di vmware.

ho letto da qualche parte che usa samba per la condivisione; se così fosse probabilemente il worm potrebbe essere in grado di propagarsi sfruttando vulnerabilità di questo protocollo.

ripeto: NON preoccuparti, è quasi impossibile che QUEL worm fosse in grado di fare tutto questo. probabilmente non ne esistono nemmeno, di worm che facciano questo.
__________________
root#> man life
No manual entry for life
root#>_
Mailor è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 18:12   #12
kintaro78
Senior Member
 
L'Avatar di kintaro78
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
Meglio così, grazie. Ora sono più tranquillo.
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G®
Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse®
Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver
Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4
kintaro78 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 18:12   #13
Ravered
Senior Member
 
L'Avatar di Ravered
 
Iscritto dal: Feb 2007
Messaggi: 1440
cavolo si trovano in rete le tue foto nudo
Ravered è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 18:17   #14
kintaro78
Senior Member
 
L'Avatar di kintaro78
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
Quote:
Originariamente inviato da Ravered Guarda i messaggi
cavolo si trovano in rete le tue foto nudo
Mi spiace, ma non ho mie foto sul MBP, nè di altre persone (non ho proprio foto)
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G®
Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse®
Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver
Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4
kintaro78 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 18:36   #15
Mailor
Senior Member
 
L'Avatar di Mailor
 
Iscritto dal: Mar 2007
Messaggi: 1459
Quote:
Originariamente inviato da kintaro78 Guarda i messaggi
Mi spiace, ma non ho mie foto sul MBP, nè di altre persone (non ho proprio foto)
saranno quelle di SalgerKlesk
__________________
root#> man life
No manual entry for life
root#>_
Mailor è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 19:28   #16
kintaro78
Senior Member
 
L'Avatar di kintaro78
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 982
Quote:
Originariamente inviato da Mailor Guarda i messaggi
saranno quelle di SalgerKlesk
Credo proprio di sì
__________________
Powered by Apple MacBook Pro Unibody® 17" [email protected] GHz - Antiglare Widescreen Display - HDD Next - Apple Magic Mouse® - Apple Battery Charger - Apple iPad 64Gb Wi-Fi+3G®
Powered by Apple MacBook Pro 17" Core 2 Duo - HDD 100Gb 7200rpm - Apple Magic Mouse®
Powered by Apple PowerBook Alluminium 15" G4 1,25 Ghz - 1,25 Gb SoDimm RAM - 80Gb HDD - SuperDrive 8x DL - Mouse ottico Logitech® V270 Bluetooth® Silver
Vendo 2 soDimm 333Mhz da 256 Mb cad per PowerBook G4
kintaro78 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 14:38   #17
Visron
Bannato
 
Iscritto dal: Aug 2008
Messaggi: 1062
Quote:
Originariamente inviato da kintaro78 Guarda i messaggi
Salve ragazzi, ho un dubbio che vi renderò partecipi immediatamente.

Questa mattina, qualcuno spacciandosi per addetto al Customer Care della mia carta di credito mi ha inviato un e-mail (in inglese, e già qui primo sospetto) in cui mi diceva che da come richiesto mi inviava lo stato delle mi transazioni con la suddetta tramite un bell'allegato. Io ho mangiato la foglia visto che la Preview di Zipeg mi diceva che non era un .doc ma un .exe ma, curioso come sono come una faina, ho associato il file a MS Word il quale però non ha aperto il ".doc" (e te credo, era un exe). Tuttavia io caparbio, ho copiato il file nella mia macchina virtuale dove non ho dati sensibili ma solo una connessione internet per provare la beta di Chrome e la cartella condivisa con il Mac. Ebbene, qui l'ho eseguito e di punto in bianco è sparito il ".doc". Al che, ho chiuso istantaneamente la VM e eliminata dassubito nel cestino.

Pensando che possa avere installato del codice malevolo, ma non avendo dati sensibili ma solo una cartella condivisa che li contiene, la mia curiosità può aver creato qualche danno in quel brevissimo lasso di tempo ?

Ciao e grazie anticipatamente.
la prossima volta fai una scansione anche Online dei files sospeti prima di aprili..ci sono molti tools di ONline scanner sia per Win che per Osx

http://housecall.trendmicro.com/


anche per Osx perche esiste anche codice Malware per Osx:

lista per ora:

http://macscan.securemac.com/spyware-list

Ultima modifica di Visron : 20-09-2008 alle 14:40.
Visron è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 23:06   #18
Manoel
Senior Member
 
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 1223
Visron ma non ti sei reso conto dell'inaffidabilità di quella lista?

Dai, c'è pure Vnc fra gli spyware!
__________________
Powered by Apple MacBook Air 13" M1, 8gb DDR, 1Tb SSD ed iPad Air 2
Foto by Olympus OM-D E-M1 e Zuiko 12-50mm
Manoel è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 10:30   #19
Jackdaniels
Senior Member
 
L'Avatar di Jackdaniels
 
Iscritto dal: Dec 2005
Messaggi: 1092
Quote:
Originariamente inviato da Mailor Guarda i messaggi
il fatto che all'utente si presenti come un disco esterno non significa nulla. ripeto, bisognerebbe conoscere le specifiche tecniche dello share di vmware.

ho letto da qualche parte che usa samba per la condivisione; se così fosse probabilemente il worm potrebbe essere in grado di propagarsi sfruttando vulnerabilità di questo protocollo.

ripeto: NON preoccuparti, è quasi impossibile che QUEL worm fosse in grado di fare tutto questo. probabilmente non ne esistono nemmeno, di worm che facciano questo.
Anche ottenesse accesso i/o dalla macchina virtuale e si propagasse in qualche drive del mac, una volta usciti da windows sarebbe soltanto un file (non eseguibile) in qualche cartella dell'hard disk, facilmente individuabile ed eliminabile.
__________________
Ho trattato sul mercatino con nemozx, SHIVA>>LuR<<, miki66, kleppi, Paky, Malag, giovonni, lancillo1, cosimo.barletta, nicosbk, O_RusS, gonfaloniere, DexTer82 e altri ancora
Jackdaniels è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 11:32   #20
Visron
Bannato
 
Iscritto dal: Aug 2008
Messaggi: 1062
Quote:
Originariamente inviato da Manoel Guarda i messaggi
Visron ma non ti sei reso conto dell'inaffidabilità di quella lista?

Dai, c'è pure Vnc fra gli spyware!
lo mette nella lista perche' se uno lo ha sul computer e sta' connesso in rete con Modem ADSL USB etc gli remotano la macchina..tutto li'..

anche su Win i Trojan consentono di remotare la macchina solo per chi e' connesso con Modem ADSL USB che espone la macchina direttamente in rete ... A chi usa Router ADSL (oramai quasi tutti) non gli remoterebbero nulla anche con trojan sulla macchina che fa da server perche' c'e' la Nat + Firewall del router

Quote:
Originariamente inviato da Jackdaniels Guarda i messaggi
Anche ottenesse accesso i/o dalla macchina virtuale e si propagasse in qualche drive del mac, una volta usciti da windows sarebbe soltanto un file (non eseguibile) in qualche cartella dell'hard disk, facilmente individuabile ed eliminabile.
Si ma installerebbe malware sull'OS nella VM.. basta scansionare le skifezze scaricate dal p2p o gli allegati email sospetti prima.. e si e' apposto

Ultima modifica di Visron : 21-09-2008 alle 11:36.
Visron è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
NASA e Relativity Space uniscono le forz...
watchOS 27 non arriverà su modell...
Apple, definiti i piani per i chip futur...
Ancora tagli nel futuro di XBOX: il caso...
Samsung Galaxy S27, il compatto potrebbe...
Sempre più IA nei videogiochi: con PUBG ...
La NASA avrebbe fermato i lavori sul mod...
Mancano pochi giorni al lancio della mis...
Prime Day in anticipo, giorno 7: tempo d...
Lo smartphone HONOR con batteria da 11.0...
Amazfit Bip 5, Active 3 Premium e Balanc...
Xiaomi potrebbe portare i suoi Pro e Pro...
Crisi delle memorie: CMF annulla il pros...
La PS6 si farà attendere: il lanc...
OnePlus non sente la crisi delle memorie...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v