Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-11-2008, 15:36   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Ancora problemi di affidabilita' per Site Advisor

lunedì 10 novembre 2008

Ancora qualche problema di affidabilita' sui report di Site Advisor.
Ecco una odierna pagina del noto sito


che analizza una url che, dal nome, sembrerebbe ricondurre ad una pagina di scansione di un noto antivirus .

Purtroppo non e' cosi' visto che se apriamo nel browser l' indirizzo url in questione


ci troviamo con questa pagina, ormai ben nota a chi si occupa di false applicazioni AV, e che non richiederebbe ulteriori verifiche per catalogarla come pericolosa
Per maggiore sicurezza proviamo comunque a passare il file eseguibile a VT ed eco il risultato


che poi Anubis ci conferma pienamente indicando anzi che siamo di fronte probabilmente non ad un falso setup di AV ma ad un ennesimo codice di trojan downloader come si nota anche dalle attivita di rete del file scaricato quando eseguito.


Ed ecco uno dei files scaricati


Tra l'altro e' abbastanza strano il fatto che nella pagina Site Advisor si informa che si sta' testando il file scaricato dal sito AVG ONLINE SCANNER ed in contemporanea si assegna al sito il “bollino verde”. (sito senza problemi)

Purtroppo questo tipo di analisi sbagliata favorisce chi cerca di distribuire false applicazioni Av o peggio malware in quanto e' possibile che fidandosi delle indicazioni di Site Advisor , chi visita il sito AVG ONLINE SCANNER scarichi ed segua il file pensando di trovarsi di fronte ad un reale e funzionante software AV.

Vedremo se nelle prossime ore, terminato il test del file eseguibile scaricato, Site Advisor rivedra' il proprio giudizio sul sito AVG ONLINE SCANNER.

Edgar


fonte:
http://edetools.blogspot.com/
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 11:47   #2
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
Sempre bollino VERDE per avg-online-scanner(dot)com

martedì 11 novembre 2008

Nonostante anche i commenti dei visitatori di Site Advisor riportino il contrario il noto sito di analisi di pagine web dubbie o pericolose insiste nel mantenere il 'bollino verde' per il noto sito avg-online-scanner(dot)com che distribuisce falso antivirus malware.

Ad aumentare i problemi , una scansione eseguita ora con VT, porta a solo 2 i softwares che evidenziano il pericolo contenuto nel file scaricato sul pc
(img sul blog)
Mentre Anubis riconferma il file come probabile trojan downloader e non come install di falso antivirus

I creatori di avg-online-scanner(dot)com penso che a questo punto ringrazino Site Advisor per il valido supporto che sta portando alla loro azione di diffusione malware, considerando anche il fatto che il file non viene visto come pericoloso dalla quasi totalita' dei software AV in commercio.

Edgar
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2008, 03:03   #3
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
avg-online-scanner(dot)com Anche Safe Web Norton ignora il pericolo

Mentre Site Advisor continua a proporre bollino verde per l'ormai noto AVG-online-scanner(dot)com (sito fasullo di scanner AV con malware) e' interessante notare che anche il sito Safe Web di Symantec considera la pagina che con il falso scanner antispyware, priva di problemi, come si vede da questo attuale screenshot.



Pare che comunque un utente segnali il pericolo 'fake antivirus' , come si nota a lato della pagina


Chiaramente il contenuto del sito non e' senza problemi ma continua a distribuire un eseguibile , aggiornato costantemente per eludere i controlli dei 'reali' softwares Av e che, al momento di scrivere il post, risulta essere praticamente sconosciuto ai programmi del report Virus Total.



La cosa interessante e' che il file scaricato non e' una falsa applicazione av ma bensi' di un malware a tutti gli effetti.

A questo punto, come ulteriore verifica, e' stata inviato il sorgente della pagina del falso scanner a VT per verificare se qualche software antivirus rileva dei problemi sul codice caricato dal browser



e , caso strano, anche lo stesso software Symantec rileva qualche problema nella pagina.

Stranamente , pero, anche Safe Web pare ignorare le indicazioni che, anche lo stesso software Symantec e cioe' della medesima azienda, riconosce come possibile pagina con downloader di programma pericoloso.

C'e' anche da sottolineare che il file eseguibile che viene proposto come setup di antivirus sembra essere molto ben programmato per bloccare eventuali analisi, in quanto, a parte Anubis, ad esempio Threat Expert non riesce praticamente ad analizzarlo

(img sul blog)


Aggiornamento

Sul medesimo indirizzo IP di AVG-online-scanner(dot)com abbiamo altri siti di falso Av e precisamente



i cui contenuti sono simili a quelli gia' visti ed a quanto pare e' simile anche il NON riconoscimento della minaccia ad esempio da parte di SAFEWEB Symantec



Edgar
__________________
http://edetools.blogspot.com/

Ultima modifica di Edgar Bangkok : 13-11-2008 alle 04:39.
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2008, 04:13   #4
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
Simile file, medesimo risultato

NOTA importante
Si tratta di files eseguibili contenenti malware scarsamente riconosciuto.
Consiglio chi volesse visitare i siti elencati di utilizzare Firefox con Noscript attivo, possibilmente in SandBoxie e ancora meglio eseguito su macchina virtuale onde evitare spiacevoli problemi.


Si tratta del sito upgrade-soft-ware-now(dot)com che distribuisce direttamente, od indirettamente (una volta eseguito il codice scaricato) questi files



Si tratta di un file exe gia' visto nell'analisi del sito di falso AV di AVG Online Scanner che distribuisce un trojan che si spaccia per setup di antivirus.

Il file eseguibile e' il malware che provvede a caricare, una volta eseguito, successivi files pericolosi.
Una analisi Virus Total dei files dimostra il loro scarso riconoscimento da parte degli antivirus in commercio



(img sul blog)

(img sul blog)

mentre Anubis conferma il tipo di file

(img sul blog)

Non sorprende piu' d tanto che trattandosi probabilmente del medesimo file gia' visto come falso antivirus distribuito da avg-online-scanner (al momento divenuto OFFLINE) Site Advisor classifichi il sito che distribuisce questo file eseguibile malware come AFFIDABILE



ancora una volta dimostrando i problemi di "affidabilita'" che coinvolgono il noto sito di analisi di pagine internet pericolose

Edgar
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
L'AI agentica potrebbe trasformare Inter...
Qualcomm lancerà due chip per sma...
Xiaomi dà i numeri: ecco come &eg...
AMD annuncia Ryzen 9 9950X3D2 Dual Editi...
CyrusOne avvia la costruzione del suo pr...
Cloud in crescita, ma l’adozione dell’IA...
OpenAI cancella l'adult mode di ChatGPT:...
Google Search Live arriva in Italia: la ...
MacBook Air 15'' con chip M4 (2025) crol...
Ora è possibile trasferire file t...
Apple domina con il MacBook Neo: i lapto...
Arriva la nuova gamma di PC Dell Pro per...
DJI Avata 360: la recensione del primo d...
Il browser di Samsung arriva su Windows,...
I satelliti AI Sat Mini per i datacenter...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v