Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-06-2003, 15:20   #1
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
Alzare le difese: Bugbear/B

Attenzione alla nuova versione di BUGBEAR (l'orsetto bacato)

arriva tramite e-mail o condivisioni di rete, l'aspetto del messaggio e' come proveniente da persona conosciuta, anche il testo e' in italiano (presumibilmente prende messaggi gia' mandati e li riinvia)

allegato da cliccare per eseguire il virus, non sembra utilizzare vulnerabilita' di outlook express & simili

correzione!!! sfrutta la classica vulnerabilita' IFRAME di outlook (express) se non patchato...

per ora riconosciuto da Sophos antivirus, non so altri (segnalazione delle 12:20)

www.sophos.com per informazioni
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2003, 16:22   #2
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
qualche informazione piu' strutturata:

- infezione tramite e-mail e condivisioni di rete
- si maschera inviandosi come risposta ad un altro messaggio o creandone uno nuovo
- installa una backdoor sulla porta 1080
- infetta diversi programmi tipo acrobat reader, regedit ecc..
- virus polimorfico
- installa un keylogger
- disabilita i piu' comuni antivirus
- sfrutta una vulnerabilita' gia' segnalata di outlook express
- non e' molto intelligente e scambia le stampanti condivise in rete come altri pc e quindi stampa schifezze o interrompe il funzionamento della stessa

E' classificato come alta diffusione ma basso rischio (anche se non sono cosi' d'accordo visto che la backdoor permette di fare TANTE cose, fra le quali PIALLARE il disco)
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2003, 16:31   #3
Pola
La Moderatrice
 
L'Avatar di Pola
 
Iscritto dal: Nov 2000
Città: Torino
Messaggi: 3944
Grazie della segnalazione, Hell-VoyAgeR, la inserisco nel thread in rilievo http://forum.hwupgrade.it/viewtopic.php?t=306294.
__________________
The HWU's Paladin HWUpgrade
The Path of excess leads to the Tower of Wisdom.
Pola è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2003, 16:35   #4
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
figurati, grazie a te... e' una battaglia difficile

il mio antivirus sul server smtp me ne sta segnalando A RAFFICA

tipo 5 o 6 virus AL MINUTO! AIUTO!!!!
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2003, 19:23   #5
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Ho appena aggiornato il mio Pc-cillin ultimo file pattern n°557.


Grazie x l'avviso
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2003, 19:28   #6
Miciomiao
Senior Member
 
L'Avatar di Miciomiao
 
Iscritto dal: Jun 2002
Città: Roma
Messaggi: 752
Io oggi non ho ricevuto posta O_O
Cmq ho letto di 'sta nuova, ehm, release () su repubblica.it! A quanto pare se si è patchati si è al sicuro, no? Vabbe', io mica uso outlook, e agli amici che (purtroppo) lo usano segnalerò la cosa!
Cmq non se ne può più, abbasso outlook!
Un applauso a quello che c'ha la firma sul disinstallare outlook come miglior antivirus(mo' non mi ricordo il nickname^^)
__________________
Intel i5 3570k @105x42 - 1,35V = 4400 MHz - 8x2 Gb Kingston (CL9) - Msi GTX 970 4Gb Gaming @202-405MHz - Samsung B2330HD - Logitech Performance MX & Wave 450, Crucial ssd 1Tb, hard disk meccanici vari... ;-)
Miciomiao è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2003, 19:43   #7
Korn
Senior Member
 
L'Avatar di Korn
 
Iscritto dal: Jul 2000
Città: La città più brutta della Toscana: Prato
Messaggi: 6714
sulla mail di lavoro mi son arrivate 7-8 mail con scr exe ecc in allegato , il corpo delle mail sembrano pezzi di documenti, scansionato i files e opla il bugbear B è già qua
Korn è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2003, 19:47   #8
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Infatti come già accenato da Bilancino ne parla anche il televideo Rai a pag 165
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2003, 21:27   #9
exploit
Senior Member
 
Iscritto dal: Jun 2002
Città: 45 00 00 2C A6 A0 00 00 FE 06 92 D7 C0 A8 01 01
Messaggi: 676
Grazie, info molto preziose
__________________
Exploit
exploit è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2003, 23:18   #10
Nemo 74
Senior Member
 
Iscritto dal: Jan 2000
Città: Carpi (MO)
Messaggi: 411
10 pc infettati al lavoro,: bisognerebbe tagliare le ditina a questi utenti...arriva la mail neanche la leggono e la prima cosa che fanno è doppio click sull'allegato...
__________________
Signature in working...
Nemo 74 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2003, 01:10   #11
Maurizio XP
Senior Member
 
L'Avatar di Maurizio XP
 
Iscritto dal: Oct 2001
Città: Torino
Messaggi: 10532
AVG ho visto che lo riconosce.
Maurizio XP è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2003, 08:37   #12
mirage12345
Senior Member
 
L'Avatar di mirage12345
 
Iscritto dal: Nov 2001
Città: Parma
Messaggi: 1461
Questo il messagio che mi è arrivato stamattina dal presidio sistemi informativi dell'azienda dove lavoro per avvisarci del bugbear:

Da ieri pomeriggio è in circolazione un nuovo virus con le seguenti caratteristiche:
W32.Bugbear.B@mm è un mass-mailing worm (cioè una minaccia che si distribuisce su vasta scala tramite posta elettronica). E' anche in grado di propagarsi su condivisioni di rete; Il Worm è polimorfico ed è anche in grado di infettare una lista di file eseguibili selezionati. Esso memorizza ciò che viene digitato tramite tastiera; ha funzionalità di backdoor (vale a dire: consente il controllo remoto del computer da parte di terzi) cerca di interrompere i processi di numerosi programmi antivirus e firewall.
Il nostro antivirus installato sui server di posta è in grado di bloccare questo virus nelle mail.
Invece l'antivirus installato sui pc fino ad ieri non era ancora aggiornato e quindi non lo rilevava .
Se ci sono particolari malfunzionamenti sui PC segnalatelo ad HELP DESK, è comunque in distribuzione (automatica) l'aggiornamento dell' antivirus.
__________________
Asus P5K - E8600@4400 - 2x1GB Teamgroup Xtreem PC9600 - ZOTAC GTX285 AMP - Enermax Infiniti 650W - Samsung 226BW Trattato con: lakitu ciaoraga1 mrwolf1981 lancillo1 newred blueknight xenomis ezekiel22 baldasaur Mister_Satan mamo1 pippo369 overthetop Emanueluzzolo r03 iecio -rambo- giorgio156c blupoint kappa85 jhonny855 trokij Aegis Cimi sagomaccio willy75 Saren Tomek En3rGiE nik58 LCol84 armenico11 DDA Vitalozzo2005 massy84 DURONMEN TRABASTAS
mirage12345 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2003, 09:27   #13
elfoscuro
Senior Member
 
L'Avatar di elfoscuro
 
Iscritto dal: May 2002
Città: Sassari
Messaggi: 1475
Ma possibile che non ci sia un modo per bloccare/eliminare tutti gli allegati pif, scr, exe in automatico,
proprio per evitare che i soliti furbacchioni ci clicchino sopra alla velocità della luce ?

"guu... che bello un'allegato, io cliccare, vedere bello scrinseiver"
elfoscuro è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2003, 09:32   #14
Lover
Senior Member
 
Iscritto dal: Oct 2000
Città: Bisceglie
Messaggi: 357
scusate, credo di essere incappato in questo tipo di virus... erroneamente ho aperto un thread in disc.generiche, giustamente chiusa dal mod.
Alor, ho ricevuto un'email che al 99% conteneva come allegato sto nuovo virus che ultimamente sta facendo strage anche in italia(W32/BugBear.B);
my question is:
. la mia posta la gestisco direttamente su libero.it quindi non uso programmi di posta(outlook ecc.);
. molto ma molto ingenuamente ho aperto l'allegato, però senza salvarlo sul mio disco e cioè, cliccandoci sopra, mi si è aperta la classica finestra che chiede se aprire l'allegato o salvarlo prima su disco.. bene, io l'ho solo aperto ma non è successo nulla...
ho notato, tramite ZoneAlarm, che è spuntato dal nulla un exe EISF.exe che cercava di fare da server sulla mia postazione.... l'ho bloccato...
infatti mi era partito il pgm di spooler (questo in rif.. alle vs. segnalazioni secondo le quali vede le stampanti come altri pc)
Lover è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2003, 09:38   #15
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
Quote:
Originally posted by "elfoscuro"

Ma possibile che non ci sia un modo per bloccare/eliminare tutti gli allegati pif, scr, exe in automatico,
proprio per evitare che i soliti furbacchioni ci clicchino sopra alla velocità della luce ?

"guu... che bello un'allegato, io cliccare, vedere bello scrinseiver"
si esiste... ma... (e ti pareva se non c'era un "ma"?)

1. richiede sbattimento da parte dei sysadm (e che li pagano a fare?)
2. costa e neanche poco
3. se costa e richiede sbattimento, perche' darlo gratis agli utenti?

credo di essermi parzialmente spiegato
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2003, 09:38   #16
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
Quote:
Originally posted by "Lover"

scusate, credo di essere incappato in questo tipo di virus... erroneamente ho aperto un thread in disc.generiche, giustamente chiusa dal mod.
Alor, ho ricevuto un'email che al 99% conteneva come allegato sto nuovo virus che ultimamente sta facendo strage anche in italia(W32/BugBear.B);
my question is:
. la mia posta la gestisco direttamente su libero.it quindi non uso programmi di posta(outlook ecc.);
. molto ma molto ingenuamente ho aperto l'allegato, però senza salvarlo sul mio disco e cioè, cliccandoci sopra, mi si è aperta la classica finestra che chiede se aprire l'allegato o salvarlo prima su disco.. bene, io l'ho solo aperto ma non è successo nulla...
ho notato, tramite ZoneAlarm, che è spuntato dal nulla un exe EISF.exe che cercava di fare da server sulla mia postazione.... l'ho bloccato...
infatti mi era partito il pgm di spooler (questo in rif.. alle vs. segnalazioni secondo le quali vede le stampanti come altri pc)
e' lui... DAGLI ALL'UNTORE!!! scherzi a parte, armati e ripulisci PCSTT (Prima Che Sia Troppo Tardi)
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2003, 10:42   #17
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
ATTENTATO!

Lo sto esaminando or ora... ma pare che ci sia gia' una versione di BugBear/B mutata (e' un virus polimorfico)

Rinnovo l'urgenza di stare MOLTO attenti agli allegati, anche se provenienti da persone conosciute.
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2003, 11:12   #18
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
quando un dubbio diventa realta'...

infatti ci sono alcune versioni in giro generate dal motore polimorfico che sono diverse dall'originale

fortunatamente queste versioni sembrano non funzionanti

in ogni caso sophos ha gia' rilasciato un file di definizione per riconoscerle e identificarle come bugbear-dam

altri antivirus potrebbero riconoscerle gia'

e' una DURA guerra...
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2003, 12:01   #19
elfoscuro
Senior Member
 
L'Avatar di elfoscuro
 
Iscritto dal: May 2002
Città: Sassari
Messaggi: 1475
Quote:
Originally posted by "Hell-VoyAgeR"


credo di essermi parzialmente spiegato
purtroppo sì

Vediamo....
... e se la nostra MITTICCA Microsoft
avesse messo la funzioncina in outlook express oppure potenziando le regole es se il messaggio contiene allegati *.pif,exe, allora inoltra al cestino ??
Daltr'onde avevano avuto la geniale idea di impedire l'apertura di TUTTI gli allegati in una versione di oe (funzione disattivabile ovviamente)
elfoscuro è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2003, 12:13   #20
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
Quote:
Originally posted by "elfoscuro"



purtroppo sì

Vediamo....
... e se la nostra MITTICCA Microsoft
avesse messo la funzioncina in outlook express oppure potenziando le regole es se il messaggio contiene allegati *.pif,exe, allora inoltra al cestino ??
Daltr'onde avevano avuto la geniale idea di impedire l'apertura di TUTTI gli allegati in una versione di oe (funzione disattivabile ovviamente)
beh ci sarebbe comunque qualcuno che si lamenta perche' non puo' ricevere allegati eseguibili, quindi la funzione sarebbe resa disabilitabile... o disabilitata di default...

credo che il buonsenso non possa essere sostituito da nessun programma...
...ma forse da un CERTO sistema operativo antartico si ...
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
CAS Space ha lanciato per la prima volta...
Qualcomm boccia Samsung: i futuri chip S...
Il razzo spaziale cinese Tianlong-3 di S...
Samsung cambia i piani: aumenta la produ...
TSMC non si ferma più: fatturato ...
Xiaomi porta in Italia il nuovo Redmi A7...
Mercato smartphone: Q1 2026 positivo (+1...
YouTube punta sull'AI: gli utenti potran...
Il prossimo chip a 2 nm di Samsung punte...
Due smartphone REDMAGIC sono stati rimos...
La beta della One UI 8.5 è ora di...
Addio al Pannello di Controllo di Window...
Il chip N1 di NVIDIA per i laptop del fu...
YouTube Premium costerà di pi&ugr...
I nuovi Samsung Galaxy A57 5G e A37 5G a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v