Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-05-2019, 17:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...emi_82649.html

Una società di sicurezza informatica ha scoperto una nuova backdoor su sistemi Linux non rilevata da 59 sistemi antivirus. Secondo gli esperti dell'azienda urge aumentare gli sforzi nella sicurezza del sistema operativo

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2019, 17:38   #2
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
quanto ci scommetto che è systemd a favorire l'infezione.. nascondendo tutto il processo di init all'utonto che non controlla più cosa ci sta dentro /etc/init.d
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2019, 17:52   #3
LukeIlBello
Bannato
 
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
edit

Ultima modifica di !fazz : 03-06-2019 alle 11:47. Motivo: non si copia lo spam
LukeIlBello è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2019, 01:59   #4
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 3152
«To finalize, the script attempts to install reboot persistence for the trojan binary by adding it to /etc/rc.local.»

Io sul mio sistema non ho rc.local. Se prova a installarsi da me fallisce miseramente.
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2019, 11:38   #5
inited
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 1590
La "firma"? La ditta, vorrete dire.
__________________
Asus ROG Crosshair Hero VII Wi-Fi rev.1.1 - AMD Ryzen 7 5800X - Cooler Master Masterliquid Pro 120 (con Masterfan Air Balance 120 RGB) - 32GB g.skill Trident Z RGB DDR4-3200 - Gigabyte AORUS Radeon RX 580 8GB - Samsung 970 EVO Plus 1TB - 3x Samsung 860 QVO 2TB - Crucial P3 4TB - Creative SoundblasterX AE-5 Pure Edition RGB - Silverstone Fortress FT01 - 3x Samsung S23A750D @120Hz via DisplayPort
inited è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2019, 17:05   #6
phmk
Senior Member
 
L'Avatar di phmk
 
Iscritto dal: Dec 2017
Messaggi: 1244
Inattaccabile Linux...

Per chi ci crede ancora 😁🤣😂
phmk è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2019, 17:42   #7
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5827
Quote:
Originariamente inviato da phmk Guarda i messaggi
Per chi ci crede ancora 😁🤣😂
E chi ci crede? Falso mito.
Più sicuro, sì.
Inattaccabile, no. Niente lo è.
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2019, 19:45   #8
aald213
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 406
Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
quanto ci scommetto che è systemd a favorire l'infezione..
HiddenWasp è il tipico caso di sensazionalismo mediatico.

Estratti delle informazioni date dagli analisti:

Quote:
"Unfortunately, I don't know what is the initial infection vector," Sanmillan told us. "Based on our research, it seems most likely that this malware was used in compromised systems already controlled by the attacker."

Hackers appear to compromise Linux systems using other methods, and then deploy HiddenWasp as a second-stage payload, which they use to control already-infected systems remotely.
Quote:
Evidence shows in high probability that the malware is used in targeted attacks for victims who are already under the attacker’s control, or have gone through a heavy reconnaissance.
Basandosi sull'analisi sommaria, questo malware essenzialmente non ha assolutamente nulla di particolare; i malware per Linux non sono comuni, ma esistono da lungo tempo, e tra l'altro, questo non ha nessuna caratteristica innovativa.

Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
nascondendo tutto il processo di init all'utonto che non controlla più cosa ci sta dentro /etc/init.d
Gli amministratori di sistema che vogliono esaminare gli script/daemon etc. eseguiti all'avvio possono farlo sia con SysV, che con Upstart, che con systemd; essere utonti non c'entra nulla.
Al massimo, è tonto chi pensa che l'avvio si possa esaminare solo con SysV.
aald213 è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2019, 19:48   #9
aald213
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 406
Quote:
Originariamente inviato da phmk Guarda i messaggi
Per chi ci crede ancora 😁🤣😂
Nessun sistema è immune da virus, stai ridendo della scoperta dell'acqua calda.
aald213 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2019, 14:42   #10
rgr
Junior Member
 
Iscritto dal: Aug 2019
Messaggi: 2
Ciao a tutti,nel mio Pc con ubuntu 16.04 e 18.04.02 Lts non sono riuscito a trovare etc/ld.so.preload,vedo però ld.so.conf e ld.so.conf.d sbaglio forse a cercare?
rgr è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2019, 14:50   #11
aald213
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 406
Quote:
Originariamente inviato da rgr Guarda i messaggi
Ciao a tutti,nel mio Pc con ubuntu 16.04 e 18.04.02 Lts non sono riuscito a trovare etc/ld.so.preload,vedo però ld.so.conf e ld.so.conf.d sbaglio forse a cercare?
Dai un'occhiata a questa pagina.

Il modo più semplice è probabilmente eseguire:

Codice:
dpkg -S /lib/*.so* | grep 'no path found matching pattern'
se non ritorna nulla, il computer non è infetto.
aald213 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2019, 15:05   #12
rgr
Junior Member
 
Iscritto dal: Aug 2019
Messaggi: 2
Grazie,l'output non ritorna nulla se no dovrebbe riportare questo output se ho capito bene:

Codice:
dpkg-query: no path found matching pattern /lib/libse1inux.so
come c'è scritto nel tuo link

Ok ma perchè non riesco a trovare la stringa etc/ld.so.preload?E' stata sostituita da altro?
rgr è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
MacBook Neo sorprende iFixit: 'Non vedev...
Venus Optics presenta due nuovi obiettiv...
AMD pubblica una guida per eseguire Open...
Tomb Raider I-III Remastered arriva su A...
X fa marcia indietro: si adeguerà...
Framework e la crisi delle memorie: terz...
Doom è ovunque: perché il ...
NVIDIA aggiorna G-Sync Pulsar: migliorat...
Portatile gaming con RTX 5060 a 1.099€: ...
6G for dummies: al MWC 2026 il CEO di Qu...
Le RAM tornano a salire di prezzo: quest...
5 robot aspirapolvere bestseller al mini...
A 59 anni il mio primo hackathon: dieci ...
Come sfruttare le Offerte di Primavera p...
NVIDIA promette un salto enorme: path tr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1