Nuovo trojan in Java colpisce anche Mac OS X

Nuovo trojan in Java colpisce anche Mac OS X

E' stato individuato un nuovo trojan scritto in linguaggio Java in grado di colpire indistintamente sistemi Windows e Mac OS X attraverso i social network

di pubblicata il , alle 11:45 nel canale Sicurezza
WindowsMicrosoft
 
128 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
WarDuck28 Ottobre 2010, 15:00 #21
Come ho detto molte volte, non bisogna sottovalutare affatto il social engineering (che qualcuno considera di serie B ma di fatto mostra tutte le debolezze dell'utenza meno accorta), né tantomeno pensare che si è al sicuro semplicemente perché non si esegue codice nativo e/o non si sfruttano librerie di sistema.

Comunque consiglio a tutti, ove possibile, di disattivare i plugins del browser meno utilizzati.
hexaae28 Ottobre 2010, 16:01 #22
Per Windows Vista/7 con IE7/8/9 ho realizzato questo .reg che aggiunge una voce in Opzioni internet/Avanzate per disattivare/attivare al volo la JAVA JRE, in maniera comoda e direttamente da IE.

Link ad immagine (click per visualizzarla)

Attenzione però, alcune funzioni in JAVA ancora possono essere utilizzate da remoto anche se viene disattivato "il grosso" in questo modo.
Il .reg inoltre va riadattato (basta leggere all'interno con Notepad alla riga WARNING) ad ogni nuova versione di JRE installata...

[CODE]
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions\JAVA_SUN]
"Text"="Java (Sun)"
"Type"="group"
"Bitmap"="C:\\Program Files\\Java\\jre6\\bin\\regutils.dll,1000"

;WARNING!!
;Version_revision may vary with every new installation and the item "RegPath"
;must be manually edited: e.g. "RegPath"="Software\\JavaSoft\\Java Plug-in\\1.6.0_15"
;
;Original "Text" string:
;"Text"="Utilizzare JRE 1.6.0_15 per <applet> (è necessario riavviare)"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions\JAVA_SUN\SELECT]
"RegPath"="Software\\JavaSoft\\Java Plug-in\\1.6.0_22"
"Text"="Usa JRE di Sun per le applet"
"Type"="checkbox"
"ValueName"="UseJava2IExplorer"
"HKeyRoot"=dword:80000002
"CheckedValue"=dword:00000001
"DefaultValue"=dword:00000001
"UncheckedValue"=dword:00000000

[/CODE]

Testato e funzionante con siti tipo http://www.javatester.org
AlexSwitch28 Ottobre 2010, 16:03 #23
Originariamente inviato da: Asterion
La prima cosa a cui ho pensato, con malignità, è stata che questa potrebbe essere un ulteriore scusa per Apple per abbandonare Java in Lion


Anche io.....
blackshard28 Ottobre 2010, 16:19 #24
Originariamente inviato da: Family Guy
"Nuovo trojan in Java colpisce anche Mac OS X"

"È stato individuato un nuovo trojan scritto in linguaggio Java in grado di colpire indistintamente sistemi Windows e Mac OS X attraverso i social network"

Almeno leggere il titolo e l'incipit prima di tentare un flame


Ma quale flame? Ho letto benissimo titolo e testo della notizia per tua informazione.

Lo stupore deriva dal fatto che hanno trovato un modo per manipolare file di sistema (perchè se gestiscono le password, sono di sistema) senza avere i privilegi di superutente. Una cosa del genere può derivare da una cosa tanto stupida quanto raccapricciante (permessi assegnati al file sbagliati) fino ad una "usuale" (falla nel SO).
In ogni caso è abbastanza sconcertante poter accedere in scrittura ad un file/cartella di sistema dallo user mode *prima* di scalare qualche privilegio. E infatti mi sembra così strano che la notizia sia stata riportata in modo parziale.

Sei contento del tentativo di flame?
Massiwork28 Ottobre 2010, 16:56 #25
Originariamente inviato da: Asterion
La prima cosa a cui ho pensato, con malignità, è stata che questa potrebbe essere un ulteriore scusa per Apple per abbandonare Java in Lion


Originariamente inviato da: AlexSwitch
Anche io.....


Occhio, non vorrei che Jobs per ridurre i casi di incappare in falle di sicurezza sul suo sistema vi tolga proprio tutto e non solo Flash & Java per ora...
Per Jobs il suo sistema operativo diventa sicuro togliendo i software non rendendolo piu' sicuro nel codice
theboy28 Ottobre 2010, 17:09 #26
Originariamente inviato da: deepdark
NoScript e passa la paura.


bella roba, dopo devi settare manualmente ogni sito per poterlo vedere decentemente, tipo come coi firewall free che bloccano sw non conosciuti
hexaae28 Ottobre 2010, 17:35 #27
Originariamente inviato da: Massiwork
Occhio, non vorrei che Jobs per ridurre i casi di incappare in falle di sicurezza sul suo sistema vi tolga proprio tutto e non solo Flash & Java per ora...
Per Jobs il suo sistema operativo diventa sicuro togliendo i software non rendendolo piu' sicuro nel codice


Diciamo che non ha torto a livello teorico (diminuire la superficie di attacco è il modo migliore per proteggersi sulla carta) ma di certo è il modo più sbrigativo e brutale.
Oltretutto ci sono software di cui non si può fare a meno oggi in molti siti (Flash), volenti o nolenti, e prese di posizione dittatoriali come le sue invece di creare finalmente un reparto sicurezza adeguato in Apple ("Ma noi abbiamo il sistema più sicuro!", come no...) sono improponibili e imbarazzanti.
Gurzo200728 Ottobre 2010, 19:08 #28
@hexaae

in linea teorica dovrebbe togliere safari, che è pieno di bug ( charlie miller docet)

cmq come detto basta fare attenzione...ma è sconcertante leggere che ancora si pensa che la password di root sia ultra sicura...se sei fesso e la inserisci a destra e a manca la sicurezza va a farsi benedire...è un pò la storia di xp e dell'utente administrator di default..o chi disabilitava l'uac in vista/7
banryu7928 Ottobre 2010, 19:12 #29
Originariamente inviato da: theboy
bella roba, dopo devi settare manualmente ogni sito per poterlo vedere decentemente, tipo come coi firewall free che bloccano sw non conosciuti

Beh, io uso NoScript da ormai quasi un anno, non ho mai avuto un problema.
Inoltre non è che ti blocca la navigazione.

Certo, per essere usato con profitto richiede capacità superiori a quelle del livello "utonto" ma non mi sembra una richiesta irragionevole.
Baboo8528 Ottobre 2010, 19:40 #30
Originariamente inviato da: Giustaf
Conoscendo l'utente mac medio...almeno il 99% ci cascheranno sicuro!


Originariamente inviato da: freeeak
che tempismo, proprio adesso che apple voleva togliere java dai mac, ma allora l'oracolo Steve ha ragione!


Originariamente inviato da: System Shock
Ok per ora sono solo pochi i malware che infastidiscono Mac os. , ma gli analisti sono convinti che sia in parte dovuto alo scarso interesse che gli hacker hanno per un sistema di nicchia,ma sicuramente è anche dovuto alla maggiore sicurezza del sistema stesso.


Mi faccio delle grasse risate ogni volta che ci sono articoli simili...

Ma il bello e' che siete convinti di quello che dite

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^