|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...te_149929.html
Un falso sito di 7-Zip sta distribuendo un installer contenente un trojan che installa il programma legittimo, ma aggiunge componenti malevoli. Il malware registra un servizio SYSTEM, modifica il firewall e trasforma il PC in un proxy residenziale Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5789
|
Purtroppo la buona norma del controllo degli hash degli installer scaricati dai siti non ha mai preso piede...
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 18865
|
Soprattutto se la gente continua a scaricare da siti non ufficiali...
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Oct 2025
Messaggi: 847
|
Quindi in Windows basta scaricare un file ed eseguirlo perché questo prenda il controllo nel PC con diritti di amministratore, si imposti all'avvio, cambi le impostazioni del firewall e si scriva in una cartella di sistema, senza che l'utente lo sappia?
__________________
The most INSANE Bohemian Rhapsody Flashmob you will ever see!! "In politica, qualsiasi affermazione è vera solo nell'instante in cui la si dice" - G. Rotondi "Trovo i social media un vuoto succhia anime di affermazioni senza senso" - Mercoledì |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 18865
|
Quote:
Quando fai doppio clic su un installer lo UAC domanda ? "Ragioniere, che faccio, mollo ?" E l'utente, "MOLLI !!!" Ed ecco il patatrac... |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Oct 2025
Messaggi: 847
|
Quote:
Visto che MS la mena con la IA, Windows dovrebbe usare IA per capire cosa ha scaricato l'utente, in questo caso 7-zip, sapere che cosa serve a 7-zip e cosa no, e quindi bloccare il processo se prova a fare cose come quelel che cerca di fare. Ad esempio
__________________
The most INSANE Bohemian Rhapsody Flashmob you will ever see!! "In politica, qualsiasi affermazione è vera solo nell'instante in cui la si dice" - G. Rotondi "Trovo i social media un vuoto succhia anime di affermazioni senza senso" - Mercoledì |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2009
Città: Bannata tempora currunt
Messaggi: 10291
|
Succede se tieni l'antivirus disattivato.
In altre parole, chi cerca trova... |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 18865
|
Quote:
A dopo. |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jun 2009
Città: Treviso
Messaggi: 11299
|
Se sei così pirla da usare l'account amministratore per leggere le mail, sí.
__________________
Ryzen 5800x3d | BeQuiet! Dark Rock Pro 4 | MSI B550 Tomahawk | G.Skill Ripjaws 2x16 GB @4000 MHz | Sapphire AMD RX 5700XT 8GB @ 2xNoctua NF-A12x25 Chromax mod | Samsung 980 Pro 1 TB + Crucial MX 500 2 TB | Corsair AX 760i | NZXT H510 Black | AORUS AD27QD | MOTU M4 USB | Marantz PM6007 | B&W 607 S2 Anniversary Edition |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 8281
|
$ sudo ./ransomware-criptami-tutto-svuotami-il-conto.sh
[sudo] inserisci la password
__________________
Telegram: @shutter1sland |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Oct 2025
Messaggi: 847
|
Non ho scritto però quello io, ho scritto che se un sw inizia a fare diverse operazoni di sistema, dovrebbe per lo meno avvertire l'utente e chiedere il consenso, un po' come succede sui sistemi mobile, che scarichi un editor di testo e quello vuole accesso al gps, alla fotocamera e a tutti i tuoi contatti, e col cavolo che glielo dai.
__________________
The most INSANE Bohemian Rhapsody Flashmob you will ever see!! "In politica, qualsiasi affermazione è vera solo nell'instante in cui la si dice" - G. Rotondi "Trovo i social media un vuoto succhia anime di affermazioni senza senso" - Mercoledì |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Oct 2025
Messaggi: 847
|
Esiste gente che usa Windows senza account amministratore?
__________________
The most INSANE Bohemian Rhapsody Flashmob you will ever see!! "In politica, qualsiasi affermazione è vera solo nell'instante in cui la si dice" - G. Rotondi "Trovo i social media un vuoto succhia anime di affermazioni senza senso" - Mercoledì |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 8281
|
Quote:
comprese le app nel telefono.
__________________
Telegram: @shutter1sland |
|
|
|
|
|
|
#14 | |||
|
Senior Member
Iscritto dal: Nov 2019
Messaggi: 3686
|
Quote:
Per esempio con android non può succedere così facilmente, ma ci sono un sacco di cose che non puoi fare perché se non lo sblocchi. Quote:
Quote:
Secondo me Windows ha il meccanismo corretto, io che sono un utente "consapevole" lo uso con permessi di admin e UAC mi avvisa quando un'applicazione richiede i permessi di amministratore. L'utente "inconsapevole" dovrebbe invece usare un account senza permessi di admin, in questo caso UAC non solo avvisa ma richiede la password di amministratore. Così ho configurato i sistemi di mio suocero e mia madre, un paio di volte mi hanno chiamato dicendo che gli chiedeva la password per installare un software, alla domanda "software per fare cosa?" mia madre mi ha detto "eh me lo ha dato il vicino per vedere la partita"... alla fine ha guardato il tennis
|
|||
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1549
|
Sarebbe servito a poco; la vittima ha scaricato da 7zip.com invece di 7zip.org, il sito con malware avrebbe riportato l'hash corretto per la versione infetta
__________________
CPU Intel Core i5-13600K GPU NVIDIA RTX 4080 FE 16GB MOBO MSI MAG Z690 Tomahawk COOLER Noctua NH-D15 chromax.black RAM Corsair Vengeance LPX 32GB DDR4-3200 CL16 NVMe Samsung 970 Evo Plus 1TB PSU Corsair RM1000x CASE Fractal North Charcoal NOTE gYwLW3ZvOkk |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Oct 2025
Messaggi: 847
|
Quote:
Resta che se UAC ti dice "devo avviarlo questo?", sia se è il sw legittimo, che se è quello non legittimo, non cambia una fava.
__________________
The most INSANE Bohemian Rhapsody Flashmob you will ever see!! "In politica, qualsiasi affermazione è vera solo nell'instante in cui la si dice" - G. Rotondi "Trovo i social media un vuoto succhia anime di affermazioni senza senso" - Mercoledì |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 21479
|
Quote:
|
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Nov 2019
Messaggi: 3686
|
Quote:
Nessun sistema può sapere con certezza se il sw è legittimo o meno, l'unico modo è un controllo a monte e torniamo al problema del blocco. Facile così, puoi installare solo quello che passa il convento, messo in gabbia per la propria sicurezza. |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2019
Messaggi: 3686
|
Quote:
Spero che la sicurezza del sito sia migliore di quella del forum fermo ad una versione di vbulletin del 2006
|
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 18865
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:57.




















