|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ws_156883.html
Account creati ad hoc rispondono a chi segnala giochi che si chiudono o oggetti spariti suggerendo un comando PowerShell da amministratore: dietro la finta utility di manutenzione c'è XMRig, installato come attività pianificata con privilegi SYSTEM Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2022
Messaggi: 2441
|
Come sempre attaccano chi più indifeso o "novello" della situazione, esisterà la storia del Karma anche per Loro.
A parte che l'AI ho risolto tanti di quei problemi che manco avrei immaginato (ovviamente a tentativi, ma mirati), mi ha pure insegnato ad usare con vari setup l'FSR nelle opzioni di avvio per la mia RTX quando DLSS non va o manca nel gioco (Steam su Linux Mint), poteva anche provare a chiedere a Lei oppure confrontare quando suggerito da sto essere e fare doppia verifica. Infine, ma avere un antivirus base come pure il (tutti dicono essere buono) defender di Win non lo hanno rilevato? Mi spiace per questo e per altri, spero che abbia/no imparato a non fidarsi di niente e nessuno, e chiedere sempre conferma dei link ricevuti da chi si conosce perchè a volte è il virus a mandarli a nome loro.
__________________
Le regole che mi ha insegnato un bravo programmatore e che, secondo me, dovremmo sempre ricordare: 1) Un PC (anche cell, tablet, ecc..) sicuro e' PC spento 2) Una "cosa" (HW e/o Software) se funziona e non si hanno particolari esigenze non si cambia 3) Tutto quello che e' connesso ad internet e' per sua natura vulnerabile |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2021
Messaggi: 1476
|
Scusa ma linux mint ti avvisa di qualcosa se ti facessero eseguire questo comando?
# RebuildMedia recursively inside EFI folder sudo rm -r /boot/efi/EFI/ubuntu
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Sep 2022
Messaggi: 2441
|
Quote:
Ma in questo caso sto chiedendo come mai un normale antivirus che in Windows scansiona tutto in auto, oppure il defender di MS non ha rilevato il malware (non solo un comando di cancellare, ma un comando che poi fa installare altro, ed una volta installato e caricato in memoria auto rilevabile teoricamente), penso che il comando che dici sia come esempio un'altra cosa all'installare un malware in Win.
__________________
Le regole che mi ha insegnato un bravo programmatore e che, secondo me, dovremmo sempre ricordare: 1) Un PC (anche cell, tablet, ecc..) sicuro e' PC spento 2) Una "cosa" (HW e/o Software) se funziona e non si hanno particolari esigenze non si cambia 3) Tutto quello che e' connesso ad internet e' per sua natura vulnerabile |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2021
Messaggi: 1476
|
E invece è proprio nel comando l'inghippo.
Se ti fidi, rimettere la tua password o cliccare l'alert UAC non cambia niente. Almeno dal 2021 Microsoft Defender rileva varianti e distribuzioni di XMRig come miner o malware correlato al mining, ma se il comando disabilita la scansione in tempo reale (o magari ce l'aveva già disattivata perché qualche fenomeno gli ha detto che guadagnava FPS, o magari sta usando la famosa versione LTSC con gli aggiornamenti disabilitati) è ben difficile che windows in sé la possa rilevare. Potrebbe anche trattarsi di una variante che non viene riconosciuta.
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2022
Messaggi: 2441
|
Ok, grazie per risposta che cercavo a cui non avevo pensato.
Sicuramente gli hanno fatto disattivare il controllo prima e/o col comando. Grazie mille
__________________
Le regole che mi ha insegnato un bravo programmatore e che, secondo me, dovremmo sempre ricordare: 1) Un PC (anche cell, tablet, ecc..) sicuro e' PC spento 2) Una "cosa" (HW e/o Software) se funziona e non si hanno particolari esigenze non si cambia 3) Tutto quello che e' connesso ad internet e' per sua natura vulnerabile |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:19.




















