Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tre giorni in Finlandia con OnePlus Watch 2 Nordic Blue. La nostra prova a temperature estreme
Tre giorni in Finlandia con OnePlus Watch 2 Nordic Blue. La nostra prova a temperature estreme
Siamo volati a Helsinki, in Finlandia, per testare a fondo il nuovo OnePlus Watch 2 Nordic Blue Edition. L'orologio ci ha convinti durante i test invernali a Helsinki, grazie al design raffinato, alle prestazioni impeccabili, alla resistenza agli ambienti estremi e all'ottima autonomia garantita dalla modalità intelligente.
Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server
Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server
Edge9 ha visitato lo stabilimento produttivo di Lenovo nei pressi di Budapest in Ungheria, che serve tutta la zona EMEA per i prodotti “business”: PC, storage e server. Un impianto all’avanguardia, con altissimi tassi di efficienza ma anche una grande attenzione alle condizioni lavorative dei dipendenti e alla sostenibilità ambientale
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop
Acer Nitro V 15 è un notebook gaming che punta sul rapporto prezzo-prestazioni per garantire a chi ha un budget intorno o persino inferiore ai 1000€ di giocare abbastanza bene in Full HD grazie alla RTX 4050 Laptop di NVIDIA e la compatibilità con il DLSS 3.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-11-2007, 16:27   #1
diegotom
Junior Member
 
L'Avatar di diegotom
 
Iscritto dal: Nov 2007
Messaggi: 25
In arrivo il peggior virus della storia???

Descritto il funzionamento teorico di un nuovo tipo di virus, contro il quale gli antivirus odierni non potrebbero fare nulla, nemmeno se aggiornati!!!

http://sicurezza.html.it/articoli/le...irus-perfetto/
diegotom è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2007, 17:05   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da diegotom Guarda i messaggi
Descritto il funzionamento teorico di un nuovo tipo di virus, contro il quale gli antivirus odierni non potrebbero fare nulla, nemmeno se aggiornati!!!

http://sicurezza.html.it/articoli/le...irus-perfetto/
Confesso che non ci ho capito nulla !! (L'ho letto 2 volte)
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2007, 18:19   #3
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
è una cazzata.

Basta farsi una nuova casella email e cancellare quella vecchia e il problema magicamente sparisce.
Basta che la gente usi webmail che i virus non possono leggere la rubrica.
Mi sorprendo che html scriva queste cose, lo reputavo un sito serio.

Per chi non ha capito,in un pc infetto da questo "virus",il malware recupera tutti gli indirizzi email nella rubrica e inizia a mandarvi un numero infinito di e-mail, rendendo inutilizzabile la casella e offrendo la cessazione dell'attacco se l'utente colpito acconsente ad infettarsi.
e questa secondo html sarebbe lafine del mondo informatico...

Ultima modifica di Bugs Bunny : 21-11-2007 alle 18:22.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 16:34   #4
diegotom
Junior Member
 
L'Avatar di diegotom
 
Iscritto dal: Nov 2007
Messaggi: 25
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
è una cazzata.

Basta farsi una nuova casella email e cancellare quella vecchia e il problema magicamente sparisce.
Basta che la gente usi webmail che i virus non possono leggere la rubrica.
Mi sorprendo che html scriva queste cose, lo reputavo un sito serio.

Per chi non ha capito,in un pc infetto da questo "virus",il malware recupera tutti gli indirizzi email nella rubrica e inizia a mandarvi un numero infinito di e-mail, rendendo inutilizzabile la casella e offrendo la cessazione dell'attacco se l'utente colpito acconsente ad infettarsi.
e questa secondo html sarebbe lafine del mondo informatico...
Ciao.

Mi permetto di difendere l'articolo e la testata:

Primo: cambiare il proprio indirizzo email non è proprio una bella cosa... è chiaramente un fastidio, sia per te che per chi deve aggiornare la propria rubrica (e a molti non piace indispettire amici/amiche/clienti/fornitori...) e non sempre è possibile (per esempio se è una mail di lavoro, l'affare si complica, anche se è certamente possibile continuare a cambiare indirizzo...)

...ma poi fino a quando saresti al sicuro? basta una mail forwardata che contenga il tuo nuovo indirizzo e che finisce nelle grinfie di un sistema infetto, e sei da capo a dodici...

Secondo: a parte il fatto che un virus è in grado di prendere gli indirizzi email anche dalle email stesse e non solo dalla rubrica, è vero che il virus non riuscirebbe a carpire nuovi indirizzi da chi usa una webmail... tuttavia questo non ha alcun legame col fatto che il tuo indirizzo sarà certamente presente nella rubrica di qualcun altro che usa un client standard e che (se si infetta) sarà perfettamente in grado di inondare la tua casella webamail con centinaia di messaggi casuali. Il fatto che il virus con te non possa funzionare, in pratica non ti salva, ed è questa la distruttiva novità di un virus del genere.

In sostanza, se TUTTI usassero una webmail immune da virus, avresti ragione, mentre noi viviamo in un mondo dove milioni di persone usano un client di posta...

E dato che a "salvarsi" dal mailbombing saranno proprio coloro che usano un client (in quanto infettabili) il discorso webmail=salvezza si inverte completamente, perchè la salvezza dal virus significa automaticamente la "morte" per mailbombing.

Per cui dubito che la gente decida di migrare su una webmail quando sa che con quella è condannato a subire il mailbombing, no? non è nella natura umana sacrificarsi per un beneficio lontano nel tempo ("Io passo alla webmail e quando tutto il mondo sarà passato alla webmail i virus non esisteranno, nel frattempo, rinuncio a leggere e scrivere email, in fiduciosa attesa che il mondo capisca...")

A logica, avverrà l'esatto contrario: chi usa una webmail, se non sarà salvato (in un modo ancora non chiaro) dal proprio gestore, sarà costretto a passare su un client infettabile (o a cambiare continuamente indirizzo, ovviamente...)

Terzo: "la fine del mondo informatico" non viene affatto prospettata, viene solo ipotizzato un incremento esponenziale del traffico email (molti PC infetti che generano un traffico centinaia e forse migliaia di volte superiore alla norma) che potrebbe sovraccaricare sia i server di posta, ovviamente, ma anche i server DNS, dai quali tutta internet e non solo la posta, praticamente, dipende.

A tua disposizione per qualsiasi chiarimento.

Ciao,

Diego

Ultima modifica di diegotom : 22-11-2007 alle 16:45.
diegotom è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 17:03   #5
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 21-04-2010 alle 16:34.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 17:36   #6
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
Il peggior virus della storia esiste da tempo: si chiamano Utonti

e te ne puoi rendere conto leggendo la sezione aiuto sono infetto, c'è da mettersi le mani nei capelli!

Gente che usa XP senza nemmeno il primo Service Pack

altro che webmail...
Qualche volta, in preda a delirio, mi avvicino alla sezione che dici tu.....come oggi !!
Poi leggo che "uno" usa il pc sempre connesso ad internet con un soft P2P senza firewall e pensa di avere un virus,visto che Avast..........

Ma come è possibile non fuggire subito a gambe elevate....
Se fossi nell'ambiente della chiesa proporrei la beatificazione per i gruppi d'aiuto.....
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 17:42   #7
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
a parte il fatto che comunque sia se nei messaggi viene messo un contenuto casuale, perchè appunto dice questo, allora è possibilissimo stopparne la propagandazione...
non mi sembra difficile farne un filtro

poi in ogni casosi tratta di una casella email e basta salvarsi le cose importanti (dopo 2 giorni di bombardamento lo farai) e poi ogni giorno fai un "delete all".. semplice efficace e non vedo il bisogno di questo allarmismo.

altra cosa fondamentale è che il virus si replica proprio con questi messaggi quindi basta controllare la dimensione degli allegati e zacchete.. addio vermicello

poi dipende che webmail si usa, certo è che fino a che si usa libero.it come webmail anche la semplice pubblicitàè un grosso problema da affrontare quotidianamente..

Ultima modifica di xcdegasp : 22-11-2007 alle 17:45.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 18:26   #8
ungrullo
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 6
Si ma le fonti...

Di questo fantomatica scoperta fantasmagorica ipersegreta che nessuno sa che nessuno tira fuori?
ungrullo è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 00:36   #9
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
bhè... siamo stati obbligati anche noi a non parlarne

xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 07:39   #10
ungrullo
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 6
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
bhè... siamo stati obbligati anche noi a non parlarne



Obbligati al silenzio, come qualsiasi spia del KGB...

Aridatece franco e ciccio, almeno quelli facevan ridere...

ungrullo è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 08:33   #11
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
A me sembra una cosa realizzabile solamente "ad hoc", cioè un semplice attacco di reverse mail bombing, diretta cioè verso il mail server di determinate aziende col fine di bloccargli i servizi di posta elettronica. Niente di nuovo quindi....
E comunque secondo me il peggior virus della storia è stato Windows Millennium.... gli antivirus non riuscivi nemmeno ad installarceli....
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 09:01   #12
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Ragazzi, vi sta sfuggendo la chiave dell'articolo: il ricatto e il bersaglio.
Questa tecnica è considerata nuova proprio perché sposta l'obiettivo del maleware dai bersagli infetti a quelli sani.

Il mailbombing è solo un esempio, di fatto la tecnica è applicabile a qualsiasi attacco dos. Il concetto è che un maleware simile punta a rendere inutilizzabile un servizio agli utenti sani, spingendoli così all'auto infezione volontaria.
Da tenere presente anche che se io sono l'utente di una macchina infetta, posso intervenire direttamente. Se non ho accesso alla macchina infetta e l'infezione mi crea dei disagi, la situazione è più complicata da risolvere.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 09:51   #13
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Ma infatti una tecnica simile è stata già implementata dai virus-writer (si presume originaria della russia), ed è stata classificata come Ransomware, ovvero riscatto.
Viene applicata al contenuto di hard disk, cartelle o qualsiasi altra cosa, e consta di un semplice files (il virus in pratica) il quale crittografa i dati target chiedendo poi un vero e prorpio riscatto all'utente per riottenere i suoi dati.

Al di là di come possano fare per ottenere il pagamento (che sinceramente non mi spiego) mi sembra un tantino migliore di una cosa come quella oggetto di questo 3d, perchè quantomeno potrebbe essere redditizia, e ai soldi si sa, non ci sputa sopra nessuno.
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 09:53   #14
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Si, ma in quella tecnica il bersaglio è l'utente infetto, in questa quello sano.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 09:53   #15
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
Quote:
Originariamente inviato da Franz. Guarda i messaggi
A me sembra una cosa realizzabile solamente "ad hoc", cioè un semplice attacco di reverse mail bombing, diretta cioè verso il mail server di determinate aziende col fine di bloccargli i servizi di posta elettronica. Niente di nuovo quindi....
E comunque secondo me il peggior virus della storia è stato Windows Millennium.... gli antivirus non riuscivi nemmeno ad installarceli....
allora non hai mai conosciuto il norton!!!

ecco, ad esempio, l'ultima sua mostruosità: http://www.hwupgrade.it/forum/showthread.php?t=1608745
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 09:57   #16
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
allora non hai mai conosciuto il norton!!!

ecco, ad esempio, l'ultima sua mostruosità: http://www.hwupgrade.it/forum/showthread.php?t=1608745
Sigh.... ed ora chi ci proteggerà da chi ci deve difendere?
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 11:09   #17
diegotom
Junior Member
 
L'Avatar di diegotom
 
Iscritto dal: Nov 2007
Messaggi: 25
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a parte il fatto che comunque sia se nei messaggi viene messo un contenuto casuale, perchè appunto dice questo, allora è possibilissimo stopparne la propagandazione...
non mi sembra difficile farne un filtro
Nell'articolo forse non è chiaro, ma i messaggi casuali viaggiano SEPARATAMENTE dal virus...

Quindi...

Fare un filtro è semplice se escludi, ad esempio, i messaggi contenenti "viagra".

Prova a scrivere un filtro senza sapere cosa ti invierò... tieni conto che posso anche inviarti parole che usi tutti i giorni, tipo "ciao", tanto per fare un esempio... per portarti un esempio estremo, il virus potrebbe anche prendere come "spunto" dei messaggi reali e mandarteli anche se a te non te ne può fregà de meno... :-)

In sostanza non puoi filtrare qualcosa di casuale... non potrebbe farlo neanche un essere umano, senza prima leggere il messaggio e capire che è un falso, figurati un software...

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
poi in ogni casosi tratta di una casella email e basta salvarsi le cose importanti (dopo 2 giorni di bombardamento lo farai) e poi ogni giorno fai un "delete all".. semplice efficace e non vedo il bisogno di questo allarmismo.
Cancellare tutti i propri messaggi ti pare una soluzione??? mah!

E poi non è che dopo due giorni il bombardamento finisca... dato che gli utenti infetti rimarranno infetti e continueranno a bombardarti... anzi continueranno a farlo in modo sempre crescente...

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
altra cosa fondamentale è che il virus si replica proprio con questi messaggi quindi basta controllare la dimensione degli allegati e zacchete.. addio vermicello
Spero che ora sia più chiaro: i virus viaggiano in messaggi a sè stanti, i messaggi casuali non contengono il virus, altrimenti sarebbe proprio facile bloccarli!!!

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
poi dipende che webmail si usa, certo è che fino a che si usa libero.it come webmail anche la semplice pubblicitàè un grosso problema da affrontare quotidianamente..
...bravo... e non solo quella di libero... moltiplica quello spam per cento... randomizzalo e poi immagina come gestire la situazione...

Ciao,

Diego
diegotom è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 11:10   #18
diegotom
Junior Member
 
L'Avatar di diegotom
 
Iscritto dal: Nov 2007
Messaggi: 25
Quote:
Originariamente inviato da ungrullo Guarda i messaggi
Di questo fantomatica scoperta fantasmagorica ipersegreta che nessuno sa che nessuno tira fuori?
Le fonti rischiano il posto di lavoro, sorry...
diegotom è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 11:16   #19
diegotom
Junior Member
 
L'Avatar di diegotom
 
Iscritto dal: Nov 2007
Messaggi: 25
Quote:
Originariamente inviato da ungrullo Guarda i messaggi
Obbligati al silenzio, come qualsiasi spia del KGB...

Aridatece franco e ciccio, almeno quelli facevan ridere...

Girano veramente tanti tanti soldi dietro le soluzioni antivirus e antispam (brevettate o brevettabili...)

Per cui le fonti rischiano veramente di far perdere tanti e tanti soldi a chi avrebbe potuto, lavorandoci su in segreto, sviluppare anche una soluzione e brevettarla.

Tuttavia l'articolo è molto dettagliato e quindi pubblicamente confutabile nei sui assunti, che sono completamente slegati da chi può averci pensato per primo, concordi?

Ciao,

Diego
diegotom è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 11:22   #20
diegotom
Junior Member
 
L'Avatar di diegotom
 
Iscritto dal: Nov 2007
Messaggi: 25
Quote:
Originariamente inviato da Franz. Guarda i messaggi
Ma infatti una tecnica simile è stata già implementata dai virus-writer (si presume originaria della russia), ed è stata classificata come Ransomware, ovvero riscatto.
Viene applicata al contenuto di hard disk, cartelle o qualsiasi altra cosa, e consta di un semplice files (il virus in pratica) il quale crittografa i dati target chiedendo poi un vero e prorpio riscatto all'utente per riottenere i suoi dati.

Al di là di come possano fare per ottenere il pagamento (che sinceramente non mi spiego) mi sembra un tantino migliore di una cosa come quella oggetto di questo 3d, perchè quantomeno potrebbe essere redditizia, e ai soldi si sa, non ci sputa sopra nessuno.
Allore le differenze con il riscatto che descrivi sono:
- il ricatto viene operato verso TUTTI GLI UTENTI e non verso un singolo sito-vittima alla volta
- l'arma non è flusso di dati identificabile (le fonti sono molte di più e i pacchetti sono indistinguibili da quelli "normali" in quanto costituiti da mail casuali)
- lo scopo non è abbattere un servizio ma dare fastidio a un utente umano
- la richiesta è quella di divenire complice e non quella di pagare un riscatto

Inoltre, quando un sito viene ricattato da qualcuno che lo sta attaccando con un qualche tipo di DOS, è sempre possibile far configurare di conseguenza i propri router... ma un conto è un sito web che può pagare un sistemista (come può pagare un ricatto, infatti...) un altro conto è il singolo utente che viene sommerso da messaggi casuali e che si lamenta col proprio ISP chiedendo che facciano qualcosa...

E l'ISP che potrà fare? non potendo distinguere, automaticamente, i messaggi "cattivi" da quelli "buoni", sarebbe costretto a bloccare tutti i messaggi provenienti da un determinato provider all'interno del quale esistono utenti infetti... la qual cosa è di per sè inaccettabile (oltre che formalmente illegale, in molti paesi, Italia compresa).

Per quanto riguarda i soldi, è chiaro che fare il ricattatore russo è molto rischioso (non è alla portata di tutti riuscire a farsi pagare senza essere rintracciabile) mentre le motivazioni che potrebbero spingere i virus-writers a produrre questo virus sono le stesse identiche che li spingono a sviluppare i virus che già conosciamo, no??? :-)

Ciao,

Diego
diegotom è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tre giorni in Finlandia con OnePlus Watch 2 Nordic Blue. La nostra prova a temperature estreme Tre giorni in Finlandia con OnePlus Watch 2 Nord...
Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server Lenovo Factory Tour: siamo entrati nella fabbric...
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop Acer Nitro V 15, alla prova il notebook gaming e...
Stellar Blade: l'action RPG di Shift Up sfoggia uno stile (quasi) unico su PS5 - Recensione Stellar Blade: l'action RPG di Shift Up sfoggia ...
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Helldivers 2 ritirato dalla vendita in 1...
Tutte le offerte del weekend sui robot p...
4 friggitrici ad aria sotto i 50€! Una è...
Scontatissimi 2 ASUS TUF con GeForce RTX...
Questa nuova memoria può funziona...
Super sconti realme 12 Pro 5G e realme 1...
Non perdetevelo: DJI Mini 3 (no patentin...
Samsung dirà addio alle GPU AMD p...
PlayStation Plus: a maggio regala EA Spo...
Intel ha ricevuto 30 milioni di euro dal...
Offerte Amazon del Weekend: super prezzi...
I Google Pixel Watch 2 sono crollati a 2...
Creator digitali, c'è un PC LG Gr...
La sindrome da inseguimento ad OpenAI st...
Da non credere: questo TV Nokia UHD da 6...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v