Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-03-2009, 11:52   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Ancora Phishing CartaSi ma non solo

mercoledì 18 marzo 2009

Ricevuta l'ennesima mail ai danni di CartaSi che questa volta permette pero', di analizzare alcuni interessanti files collegati all'invio di questo genere di mails.

Ecco la mail ricevuta
(img sul blog)
che propone, ricalcando il tema del bonus in denaro visto sulle mails ai danni di PosteIT, un premio che ci verra' accreditato accedendo al nostro account di CartaSi.

Esaminiamo piu' in dettaglio il sorgente della mail

Abbiamo sia il link all'immagine costituente il messaggio di CartaSi (in giallo) che il link al sito di phishing vero e proprio.(in rosso)

La caratteristica di ospitare l'immagine che compone il messaggio mail su differente server, come in questo caso, e' cosa molto praticata da chi crea siti di phishing.
Ed ecco come si presenta il contenuto del sito compromesso che ospita appunto l'immagine che simula il testo del messaggio in mail.

Si notano subito, ordinando il contenuto per data, diversi recentissimi files (data di ieri)
Abbiamo oltre al file jpg che ritroviamo come testo della mail,
(img sul blog)
anche
(img sul blog)
(img sul blog)
(img sul blog)
che potrebbero essere eventuali alternative al phishing CartaSi gia usate in passato.

A completare il contenuto del folder c'e' pero' un'altra interessante novita'; si tratta di 6 files compressi che al loro interno presentano un file di testo di una decina di mega, ognuno dei quali contiene circa 10.000 indirizzi mails di utenti internet italiani di hotmail.

Ecco un dettaglio di uno dei files

i cui indirizzi mail sono appunto una delle probabili sorgenti dell'invio di mails di phishing.

Inoltre alcuni files php presenti sono in realta codici della shell r57
(img sul blog)
per la gestione dei contenuti inseriti nel sito compromesso.

Il sito di phishing vero e proprio, che viene raggiunto tramite un redirect passando per questo sito

si trova invece su sito compromesso con whois
(img sul blog)
Ed ecco un dettaglio del contenuto
(img sul blog)
con la consueta pagina di falso login a CartaSi.

Edgar


Fonte
: http://edetools.blogspot.com/2009/03...-non-solo.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2009, 12:08   #2
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Aggiornamento 19 marzo

Anti-Phishing Italia ha rilevato la diffusione di un e-mail truffa ai danni di UBI Banca il cui messaggio sarebbe costituito da una immagine identica ad una di quelle individuate ieri e archiviata su sito compromesso di cui scrivo nel precedente post.

Questa immagine, o comunque una identica come soggetto

viene infatti utilizzata in una nuova mail di phishing in circolazione da poche ore.

Ricordo che le immagini rilevate sul sito compromesso, insieme a circa 60.000 indirizzi mails hotmail di utenti italiani, erano anche




e



il che farebbe pensare ad ulteriori possibili invii di phishing ai danni di altri istituti bancari o PosteIT.

Edgar

fonte: http://edetools.blogspot.com/2009/03...g-cartasi.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Segway Navimow presenta la nuova gamma d...
Xiaomi SU7 Pro: l'ispezione dopo 265.000...
Nimbus Innovation Awards 2026: le miglio...
SSD Samsung contraffatto, ma Windows e C...
Enrique Lores, CEO e presidente di HP, l...
SoftBank e Intel preparano la 'memoria d...
Il blocco dei porno per i minori è...
AMD: i nuovi processori Zen 6 saranno (i...
Ancora aumenti per le schede video Radeo...
Sonos presenta Amp Multi a ISE 2026: il ...
Una funzione esclusiva dei Pixel potrebb...
La Cina vieta ufficialmente le maniglie ...
HP e lavoro ibrido: le nuove cuffie Poly...
MSI sta lavorando a un dissipatore ottim...
27 offerte Amazon, le prime 5 in elenco ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v