Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-06-2009, 04:58   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Falsi player video (aggiornamento 03/06)

mercoledì 3 giugno 2009

Ricordo sempre che anche se alcuni links sono lasciati in chiaro negli screenshot, evitate di visitare i siti in questione se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!!

Sempre molto diffusi in rete i siti con layout simile a YouTube che propongono falsi setup di player video, falsi plugin o installers di Flash Player tutti rigorosamente eseguibili malware, fake av, ecc....
Questa la pagina, dal layout abbastanza curato, hostata su diversi indirizzi IP USA e che presenta il solito flash player update

In realta' si tratta, come risulta da un report VT,
(report sul blog)
di malware che anche questa volta, risulta non rilevato da un discreto numero di softwares AV tra i piu' noti.
Come sempre, bisogna comunque ricordare che, anche se non in elenco, alcuni software AV potrebbero riconoscere la minaccia quando il file venisse eseguito sul pc, e questo per i noti limiti di una scansione online on-demand.

Sempre relativamente a falsi player video, riprendo il post di ieri, per una analisi un poco piu' approfondita dei contenuti della pagina inclusa in maniera nascosta sul sito IT compromesso.

Analizzando la 'provenienza' dei contenuti della pagina, si puo' notare come, questa volta, vengano utilizzati numerosi link esterni per costruire il layout del falso blog e linkare il relativo codice pericoloso.

In questo screenshot vediamo raccolti i principali dettagli dei links usati
e precisamente:

Una serie di links alle immagini relative al background pagina del falso blog (su sito con whois tedesco che propone un servizio free di blog (sublo.com))
(img sul blog)
Un links ad immagine gif animata hostata su Google Code

Un links a javascript per la gestione dei cookies e sempre su Google Code
(img sul blog)
Ecco un dettaglio della pagina creta evidentemente per questo scopo ed hostata su Google Code (ricordo che Google Code e' il sito rivolto a chi e' interessato allo sviluppo di applicazioni collegate ai vari servizi Google)

Come si vede si tratta di utente di fantasia che ha creato il proprio account per hostare i files utili al layout e gestione della falsa pagina blog

Per finire un link a sito tedesco che redirige sul sito dal quale viene scaricato il falso setup flash player

Per completezza occorre anche dire che il redirect sembra cambiare con frequenza in quanto mentre ieri si veniva linkati a questo sito con whois in Serbia e che sulla home presentava anche un ulteriore download dal differente nome ma uguale contenuto
(img sul blog)
oggi si viene invece rediretti sempre sul download a file fake AV ma su sito hostato in posti piu''esotici' almeno dall'IP visualizzato
(img sul blog)
Come si vede una gestione molto accurata e complessa per una semplice pagina di falso player video.

Edgar


fonte: http://edetools.blogspot.com/2009/06...ento-0306.html
__________________
http://edetools.blogspot.com/

Ultima modifica di Edgar Bangkok : 03-06-2009 alle 05:03.
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
Windows, stop all'attivazione telefonica...
ASUS porta la serie TUF nel formato Mini...
Roblox: account con limiti di età...
Altro che azoto: una cupola con ventole ...
Intel ha rimosso i vecchi driver grafici...
Queste tecnologia aumenta l'efficienza d...
Apple spinge sull'intelligenza artificia...
OpenAI sostituisce i certificati macOS d...
La schizofrenia dell'amministrazione Tru...
Il nuovo gioco di God of War potrebbe es...
Mark Zuckerberg come Dio: lavora a un'IA...
Il director dei remake di Resident Evil ...
OPPO Find X9 Ultra arriva in Italia il 2...
Quale tecnologia preferisci? Faccelo sap...
Bloodborne approda al cinema: Sony Pictu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v