Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-03-2003, 10:44   #1
fibbiolo
Member
 
Iscritto dal: Mar 2002
Città: Brescia
Messaggi: 233
Attenzione: worm che attacca le postazioni Windows

Dalla newsletter di www.PortaZero.info,il portale indipendente sulla sicurezza informatica.
Edizione extra: rilevato worm che colpisce le postazioni Windows
-------------------
I centri di ricerca antivirus hanno dato l'allarme circa la diffusione di un nuovo worm che colpisce i sistemi client Windows. Il verme si inserisce nei sistemi che hanno accesso ad Internet e che usano le condivisioni delle risorse con una password scadente o nulla (la condizione più diffusa).
Si tratta probabilmente del primo tentativo di eseguire un'infezione di massa in postazioni Windows. Solitamente questo genere di attacchi è diretto ai sistemi server.
Il nuovo worm esegue una scansione su Internet alla ricerca di computer che hanno la porta 445 aperta. Si tratta di una porta attivata in automatico da Windows per gestire le condivisioni delle risorse all'interno di una rete locale. Attenzione però che molti computer non in rete hanno la condivisione attiva per errore o per cattiva configurazione.
Una volta che la macchina è stata individuata, il verme tenta di accedere usando una lista di 50 password. Si tratta di parole banali ma che molto spesso vengono impiegate negli ambienti di lavoro:
"" (password nulla, certamente la più comune!)
" xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xx"
"admin"
"Admin"
"password"
"Password"
"1"
"12"
"123"
"1234"
"12345"
"123456"
"1234567"
"12345678"
"123456789"
"654321"
"54321"
"111"
"000000"
"00000000"
"11111111"
"88888888"
"pass"
"passwd"
"database"
"abcd"
"abc123"
"oracle"
"sybase"
"123qwe"
"server"
"computer"
"Internet"
"super"
"123asd"
"ihavenopass"
"godblessyou"
"enable"
"xp"
"2002"
"2003"
"2600"
"0"
"110"
"111111"
"121212"
"123123"
"1234qwer"
"123abc"
"007"
"alpha"
"patrick"
"pat"
"administrator"
"root"
"sex"
"god"
"foobar"
"a"
"aaa"
"abc"
"test"
"test123"
"temp"
"temp123"
"win"
"pc"
"asdf"
"secret"
"qwer"
"yxcv"
"zxcv"
"home"
"xxx"
"owner"
"login"
"Login"
"pwd"
"pass"
"love"
"mypc"
"mypc123"
"admin123"
"pw123"
"mypass"
"mypass123"
"pw"
Una volta entrato nel sistema, il verme si installa nel computer in modo da essere eseguito ad ogni accensione della macchina. Contestualmente viene installato un server VNC che permette il controllo completo del computer locale dall'esterno.
A questo punto sarà inserita anche una backdoor IRC per le comunicazioni con il creatore e verrà attivata la procedura di ricerca di altri computer da infettare.
A volte si ha anche che le condivisioni locali sono disattivate. Questo comportamento può essere usato come sintomo della presenza del worm.
Il rischio per la sicurezza e la privacy è molto elevato. E' fondamentale utilizzare un firewall di protezione e interdire la porta 445. Questa dovrebbe essere una regola base ma molto spesso questa porta è completamente ignorata, lasciando il sistema aperto.
Silvio Umberto Zanzi
-------------------
PortaZero vi terrà informati circa gli sviluppi del problema.
La news originale sul problema è accessibile tramite questo link:
http://www.portazero.info/article.php?sid=2088
fibbiolo è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2003, 11:01   #2
fibbiolo
Member
 
Iscritto dal: Mar 2002
Città: Brescia
Messaggi: 233
Ulteriori dettagli qua.

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DELODER.A&VSect=T

Ciao
fibbiolo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Le batterie LFP sono piccole e pesanti? ...
Motorola inarrestabile: nuova serie moto...
Decima generazione Pokémon: grafi...
Una nuova legge consente di rottamare un...
Google mostra per sbaglio Android per PC...
Tesla non convince più: crolla il...
OpenAI lancia Prism: l'AI ora lavora fia...
Nissan mette i pannelli solari su Ariya:...
Day 3 a Barcellona: la prima di Norris c...
Usa: il capo della cyber sicurezza ha ca...
Nuovo look per il DJI Store di Milano: f...
I giudici sentenziano: Trump non pu&ogra...
Il kernel Linux si prepara al 'dopo Torv...
Meta, Snap, TikTok e YouTube: la prossim...
Daredevil Born Again seconda stagione: o...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v