Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-04-2009, 12:54   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] “Pizza Malware” e fake Google page

giovedì 30 aprile 2009

Ricordo sempre che anche se alcuni links sono lasciati in chiaro negli screenshot, evitate di visitare i siti linkati se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!! dato che potrebbe comunque trattarsi di pagine con malware attivo.

“Pizza Malware”, si potrebbe anche chiamare cosi' il guestbook appartenente ad una pizzeria italiana, che si dimostra una fonte inesauribile di link sia a malware che ad una versione fake di Google veramente 'ben fatta'.

Vediamo alcuni dettagli:

Ecco l'ultima pagina online del guestbook di pizzeria del nord Italia con un dettaglio de messaggi presenti che evidentemente vengono inseriti senza troppi plobemi anche se e' presente un sistema di captcha che dovrebbe evitare lo spam.



Sia dall'argomento trattato dai singoli post che dal nome degli autori ci vuole poco a capire di che genere di messaggi si possa trattare e la probabile pericolosita degli stessi.

Infatti parecchi dei links puntano a differenti siti che simulano blog o forum con inseriti al loro interno falsi player video che dovrebbero proporre filmati porno di celebrita' dello spettacolo ecc.. ma che in realta' redirigono a sito che distribuisce malware.
(img sul blog)

Tra l'altro se vediamo ad esempio il nome di un ipotetico utente registrato su questo pseudo forum ... si vede che si tratta di nome che richiama fatti di cronaca attuali (swine flu) cosa che confermerebbe la data recente della creazione di questi falsi siti...
(img sul blog)
Nella quasi totalita' dei casi si viene rediretti su questa pagina di falsi filmati a carattere porno che presenta un layout molto curato

e che come vediamo da questo screenshot
(img sul blog)
contiene unicamente decine di links a falso codec che VT
(img sul blog)
dimostra essere ben poco riconosciuto da una scansione online eseguita dai principali softwares AV.

Un whois del falso sito di filmati punta a
(img sul blog)

Nel guestbook sono pero' presenti anche altri links, per qualche verso piu' interessanti dei primi che abbiamo appena visto.

Si tratta di link che tramite un primo redirect puntano a pagina che contiene un codice offuscato
(img sul blog)
che deoffuscato

effettua un secondo redirect particolare su
(img sul blog)
passando anche un testo di 'query' che verra' a sua volta inviato ad un sito che simula perfettamente il motore di ricerca Google.



Come si vede il nome che appare in URL e' in realta' googie.su, con la i al posto della l, e c'e' da dire che guardando distrattamente l'indirizzo presente nel browser e' facile venire ingannati specialmente se i fonts usati risultano di piccole dimensioni

Come vediamo il falso Google possiede una homepage

che e' curata anche nell'uso di favicon esattamente identica a quella originale del noto motore di ricerca ed inoltre il layout simula perfettamente la pagina originale.

E' evidente che l'uso di una pagina per cosi' dire di 'phishing Google' serva per redirigere chi la visita su specifici siti dai dubbi contenuti.

Questo il whois della pagina 'googie.su'
(img sul blog)


Edgar

fonte: http://edetools.blogspot.com/2009/04...ogle-page.html
__________________
http://edetools.blogspot.com/

Ultima modifica di Edgar Bangkok : 30-04-2009 alle 12:57.
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2009, 03:10   #2
ecro
Senior Member
 
L'Avatar di ecro
 
Iscritto dal: Apr 2004
Messaggi: 576
oddio hanno rispolverato il tld dell'URSS
ecro è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Texas fa causa a TP-Link: accuse di mark...
Google annuncia le date ufficiali di I/O...
Nuovo rilancio di Amazon Haul: -20% se s...
NVIDIA azzera la partecipazione in Arm H...
Crimson Desert può diventare GOTY...
HONOR Magic 8 Lite ufficiale: il nuovo s...
Apple prepara occhiali smart, un ciondol...
WordPress integra un assistente AI che m...
La FIA ha controllato a caldo il motore ...
Sicurezza smart a meno di 100€: arriva l...
La carta Pokémon da 16,5 milioni ...
Robot umanoidi che fanno parkour e backf...
Meta ha brevettato un'IA capace di pubbl...
Sorpasso di TCL a Samsung nel mercato gl...
Speciale monitor in offerta su Amazon: d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v