In questi giorni ho letto recensioni che paragonano questo anti-malware a prodotti quali Malwarebytes od ancora a Spybot S&D, ma le differenze si notano appena apriamo la sua GUI (Graphical User Interface), semplicità d'uso non è sinonimo d'affidabilità.
Nessuna possibilità di controllo del singolo file, nessuna voce infatti è presente nel menu contestuale. Le possibilità di scelta vanno dalla scansione veloce, "Quick Scan", o la scansione completa della macchina, "Full Scan".
Strana poi la voce presente in "Opzioni", ci viene data la possibilità d'effettuare controlli su specifiche estensioni di file, ma non ci viene data nessuna informazione sulle stesse. Quindi mi domando quali saranno queste "specifiche estensioni files" che NoVirusThanks Malware Remover mi andrà a controllare.
Nota molto dolente poi è la frequenza del rilascio delle impronte virali, ad oggi (17.04.2010 ndr) sono ferme al 12.04.2010 ben cinque giorni di mancati aggiornamenti, il problema è capire se il mancato aggiornamento dipenda dalla... "mancanza di materiale". Contatterò il loro servizio di supporto e nel caso lo vogliano "girerò" anche a loro il materiale che gli utenti di SuspectFile ci inviano.
Ho scritto della mancata possibiltà di scansione del singolo file, la NoVirusThanks Company Srl ci offre questo servizio attraverso le pagine del proprio sito.
Il controllo viene effettuato da 20 antivirus engines (motori di scansione) e non 24 come hanno erroneamente riportato (http://scanner.novirusthanks.org/) fra i quali Avira, Avast, AVG, BitDefender, Kaspersky, Nod32, Panda...
Non credo consiglierò, al momento, questo software che ritengo forse un po' troppo acerbo e sicuramente poco affidabile.
Voglio però fare i più sentiti e sinceri auguri alla NoVirusThanks Company Srl, anche perchè insieme alla TgSoft è l'unica azienda italiana presente in questo settore.
recensioni su malware, fake antivirus, phishing, scamware, antivirus, suite di sicurezza, virus mobile...
sabato 17 aprile 2010
sabato 10 aprile 2010
Terdial, un trojan per Windows Mobile e BREW
Due giorni fà è stato isolato un trojan all'interno di un gioco fake per i Phone basati su piattaforme Windows Mobile 2000/02/03/03 Second Edition/5.0/6.0 ma anche basati su piattaforme BREW 2.0 e BREW 3.0
il trojan è in the wild già dalla data del 22 Marzo scorso.
Il nome originale e non infetto del gioco è 3D Anti-terrorist action, creato dall'azienda cinese Beijing Huike Technology Co.,Ltd.
versioni infette possono essere scaricate invece da diversi siti presenti in internet, dopo alcune veloci ricerche in internet, ho potuto scaricare anch'io la versione fake del gioco.
Il nome è leggermente diverso, ma creato ad arte per essere cercato e trovato senza troppi problemi eseguendo una semplice ricerca con Google, questo il suo nome AntiTerrorist 3D 1.0 che, ripeto, non ha nulla a che vedere con quello originale creato dalla Beijing Huike Technology Co.,Ltd.
Dal sito che ospita questa versione infetta, geardownload.com che avviserò per farlo togliere dai loro downaload non appena avrò inserito questo articolo, ho potuto vedere che è stato inserito nei download il 27 Marzo 2010, ha un peso di 1.46 MB, all'interno della pagina dedicata al suo download si leggono il developer (Makar Software). Altro sito che ospitava la versione fake ed infetta era freewarepocketpc.net dopo una segnalaziona fatta da un utente del forum
xda-developers.com, il gioco è stato rimosso.
La atspace.com, hosting che offre spazio free o a pagamento, ha rimosso il sito antiterrorist3d.atspace.com
Al momento solo 2 antivirus riconoscono la minaccia, Kaspersky e
F-Secure un terzo antivirus, Panda, lo rileva come sospetto.
Ecco i dettagli della scansione effettuata servendomi del servizio di
virustotal.com
Il file verrà da me inviato alle aziende che ancora non riconoscono il malware, praticamente tutte. Troverete nei prossimi giorni tutti i dettagli all'interno della sezione New Malwares presente in suspectfile.com
Qualche dettaglio ora sul trojan scoperto dai laboratori della Kaspersky.
Una volta lanciato il setup, viene creata in Programmi la cartella relativa al gioco, il file reg.exe (infetto) viene invece inserito nella %WinDir% con il nome di smart32.exe (6120 bytes), vengono create copie dello stesso file con nome PYV7LE~1.EXE e PYMODBOB.EXE e sempre nella %WinDir% viene aggiunta la libreria 1.dll che è la copia di Microsoft.WindowsMobile.Telephony.dll (6904 bytes). Viene creata la sottochiave HKEY_CURRENT_USER\Alpha\Status.
Analizzando il codice del malware è emerso che:
- è stato scritto da virus-writers russi
- ogni 50 secondi parte una chiamata verso 6 numeri telefonici diversi. Le chiamate hanno tariffe maggiorate - 3,5 € per una durata di 1 minuto e 30 secondi Inghilterra => Somalia -
- le chiamate vengono effettuate durante orari notturni, questo per eludere il controllo da parte del proprietario del phone
- le telefonate saranno indirizzate verso la Somalia, Repubblica Dominicana, São Tomé e Príncipe (Africa centro-occidentale), GMSS, International Networks.
Edit:
dopo ulteriore scansione su virustotal.com ho potuto appurare che ora anche la Sophos ha aggiunto le firme nel proprio db.
Però qualcosa ancora non mi convinceva ed in infatti... ecco un altro programma, sempre della Makar Software che contiene codice dannoso, anche lui infetto dal trojan Terdial.
Il nome del programma, o meglio di un codec sempre per phone è codecpack.cab e questa volta è scaricabile dal sito getabest.com, anche in questo caso avviserò l'admin.
inutile scrivere che anche questo programma è presente all'interno delle pagine di geardownload.com
il trojan è in the wild già dalla data del 22 Marzo scorso.
Il nome originale e non infetto del gioco è 3D Anti-terrorist action, creato dall'azienda cinese Beijing Huike Technology Co.,Ltd.
versioni infette possono essere scaricate invece da diversi siti presenti in internet, dopo alcune veloci ricerche in internet, ho potuto scaricare anch'io la versione fake del gioco.
Il nome è leggermente diverso, ma creato ad arte per essere cercato e trovato senza troppi problemi eseguendo una semplice ricerca con Google, questo il suo nome AntiTerrorist 3D 1.0 che, ripeto, non ha nulla a che vedere con quello originale creato dalla Beijing Huike Technology Co.,Ltd.
Dal sito che ospita questa versione infetta, geardownload.com che avviserò per farlo togliere dai loro downaload non appena avrò inserito questo articolo, ho potuto vedere che è stato inserito nei download il 27 Marzo 2010, ha un peso di 1.46 MB, all'interno della pagina dedicata al suo download si leggono il developer (Makar Software). Altro sito che ospitava la versione fake ed infetta era freewarepocketpc.net dopo una segnalaziona fatta da un utente del forum
xda-developers.com, il gioco è stato rimosso.
La atspace.com, hosting che offre spazio free o a pagamento, ha rimosso il sito antiterrorist3d.atspace.com
Al momento solo 2 antivirus riconoscono la minaccia, Kaspersky e
F-Secure un terzo antivirus, Panda, lo rileva come sospetto.
Ecco i dettagli della scansione effettuata servendomi del servizio di
virustotal.com
Il file verrà da me inviato alle aziende che ancora non riconoscono il malware, praticamente tutte. Troverete nei prossimi giorni tutti i dettagli all'interno della sezione New Malwares presente in suspectfile.com
Qualche dettaglio ora sul trojan scoperto dai laboratori della Kaspersky.
Una volta lanciato il setup, viene creata in Programmi la cartella relativa al gioco, il file reg.exe (infetto) viene invece inserito nella %WinDir% con il nome di smart32.exe (6120 bytes), vengono create copie dello stesso file con nome PYV7LE~1.EXE e PYMODBOB.EXE e sempre nella %WinDir% viene aggiunta la libreria 1.dll che è la copia di Microsoft.WindowsMobile.Telephony.dll (6904 bytes). Viene creata la sottochiave HKEY_CURRENT_USER\Alpha\Status.
Analizzando il codice del malware è emerso che:
- è stato scritto da virus-writers russi
- ogni 50 secondi parte una chiamata verso 6 numeri telefonici diversi. Le chiamate hanno tariffe maggiorate - 3,5 € per una durata di 1 minuto e 30 secondi Inghilterra => Somalia -
- le chiamate vengono effettuate durante orari notturni, questo per eludere il controllo da parte del proprietario del phone
- le telefonate saranno indirizzate verso la Somalia, Repubblica Dominicana, São Tomé e Príncipe (Africa centro-occidentale), GMSS, International Networks.
Edit:
dopo ulteriore scansione su virustotal.com ho potuto appurare che ora anche la Sophos ha aggiunto le firme nel proprio db.
Però qualcosa ancora non mi convinceva ed in infatti... ecco un altro programma, sempre della Makar Software che contiene codice dannoso, anche lui infetto dal trojan Terdial.
Il nome del programma, o meglio di un codec sempre per phone è codecpack.cab e questa volta è scaricabile dal sito getabest.com, anche in questo caso avviserò l'admin.
inutile scrivere che anche questo programma è presente all'interno delle pagine di geardownload.com
domenica 4 aprile 2010
Hai appena aperto un conto online poste.it? Attenzione alle email di phishing
Che il phishing sia una delle truffe informatiche più ricorrenti è risaputo, così come è ormai risaputo come si facciano a reperire indirizzi email.
Indirizzi email postati senza le dovute cautele all'interno di siti o forum, indirizzi presenti nella rubrica di un pc infetto possono essere preda di qualsiasi phisher, ma quello che probabilmente non si è mai capito è come facciano ad inviare email truffa ad account postali appena creati.
Niente di più semplice!
Alcune settimane fa decido d'aprire un conto corrente online cointestato con mia moglie presso poste.it, per farlo però si rendeva necessario registrarsi e creare due accounts che ci avrebbero permesso poi d'accedere ai loro servizi, gli users e le passwords ci sarebbero serviti per loggarci ed effettuare le nostre operazioni come pagamenti di bollettini postali, prelievi, leggere comunicazioni bancarie... ok, fin qui nulla di anormale.
Ma facciamo un passo indietro.
Circa cinque anni fa decido di utilizzare per effettuare alcuni pagamenti online la Postepay, mi reco quindi presso il mio ufficio postale, compilo tutta la modulistica e creo il mio account presso le poste.it, lo stesso che ho poi utilizzato per l'apertura del mio conto bancario online.
Quante email di phishing ho ricevuto da allora? Nessuna!
Quante email di phishing ho ricevuto da quando ho aperto il conto corrente online? Nessuna!
E mia moglie?
Un giorno dopo l'apertura del conto corrente online ecco la prima email di phishing!

Mi sono chiesto
"Come sono riusciti a reperire l'indirizzo email di mia moglie se questo account non è stato mai usato?"
"Perchè la email di phishing non è arrivata anche al mio account?"
Ora chiedo io a voi
"Quale altro modo, semplice fra l'altro, c'è per inviare email di phishing ad un indirizzo che fino a 24 ore prima nemmeno esisteva, indirizzo che, tengo a sottolineare, non è stato mai usato?"
Pensateci senza arrovellarvi troppo la mente, la soluzione è più semplice di quanto pensiate.
;)
Indirizzi email postati senza le dovute cautele all'interno di siti o forum, indirizzi presenti nella rubrica di un pc infetto possono essere preda di qualsiasi phisher, ma quello che probabilmente non si è mai capito è come facciano ad inviare email truffa ad account postali appena creati.
Niente di più semplice!
Alcune settimane fa decido d'aprire un conto corrente online cointestato con mia moglie presso poste.it, per farlo però si rendeva necessario registrarsi e creare due accounts che ci avrebbero permesso poi d'accedere ai loro servizi, gli users e le passwords ci sarebbero serviti per loggarci ed effettuare le nostre operazioni come pagamenti di bollettini postali, prelievi, leggere comunicazioni bancarie... ok, fin qui nulla di anormale.
Ma facciamo un passo indietro.
Circa cinque anni fa decido di utilizzare per effettuare alcuni pagamenti online la Postepay, mi reco quindi presso il mio ufficio postale, compilo tutta la modulistica e creo il mio account presso le poste.it, lo stesso che ho poi utilizzato per l'apertura del mio conto bancario online.
Quante email di phishing ho ricevuto da allora? Nessuna!
Quante email di phishing ho ricevuto da quando ho aperto il conto corrente online? Nessuna!
E mia moglie?
Un giorno dopo l'apertura del conto corrente online ecco la prima email di phishing!

Mi sono chiesto
"Come sono riusciti a reperire l'indirizzo email di mia moglie se questo account non è stato mai usato?"
"Perchè la email di phishing non è arrivata anche al mio account?"
Ora chiedo io a voi
"Quale altro modo, semplice fra l'altro, c'è per inviare email di phishing ad un indirizzo che fino a 24 ore prima nemmeno esisteva, indirizzo che, tengo a sottolineare, non è stato mai usato?"
Pensateci senza arrovellarvi troppo la mente, la soluzione è più semplice di quanto pensiate.
;)
sabato 3 aprile 2010
Nuova protezione della Kaspersky, ecco "PURE".
La Kaspersky ha rilasciato nelle ultime ore un nuovo prodotto che, a detta dell'azienda russa, promette una totale protezione dei dati digitali.

Pure è l'evoluzione di Kaspersky Internet Security con molte funzionalità in più.
Le novità riguardano il "Centro di controllo" che permette una gestione più sicura dei processi, aggiornamenti e report da ognuno dei pc eventualmente connessi ad una rete.
"Password Manager" capace di creare, criptare e salvare i login utente (user e password). Ulteriore sicurezza è data dalla tastiera virtuale utile, ad esempio, quando dobbiamo inserire dati sensibili per accedere al nostro conto bancario o quando usiamo il conto PayPal e così via.
"Strumento per la cancellazione definitiva dei dati".
"Backup dei dati & Ripristino", con questo strumento abbiamo la possibilità di decidere quando vogliamo effettuare il backup dei nostri dati e il loro ripristino.
"Crittaggio dei dati", dopo la loro creazione e archiviazione abbiamo anche l'ulteriore possibiltà di criptarli e proteggerli ulteriormente con password.
Migliorato con nuove caratteristiche il "Parental Control", saremo noi a decidere chi, quando e in che modalità potrà accedere al computer, potremo decidere l'accesso in modalità online od offline.
Non ci resta che provarlo e vedere se a tutte queste novità corrisponde anche un impiego sensato delle risorse.

Pure è l'evoluzione di Kaspersky Internet Security con molte funzionalità in più.
Le novità riguardano il "Centro di controllo" che permette una gestione più sicura dei processi, aggiornamenti e report da ognuno dei pc eventualmente connessi ad una rete.
"Password Manager" capace di creare, criptare e salvare i login utente (user e password). Ulteriore sicurezza è data dalla tastiera virtuale utile, ad esempio, quando dobbiamo inserire dati sensibili per accedere al nostro conto bancario o quando usiamo il conto PayPal e così via.
"Strumento per la cancellazione definitiva dei dati".
"Backup dei dati & Ripristino", con questo strumento abbiamo la possibilità di decidere quando vogliamo effettuare il backup dei nostri dati e il loro ripristino.
"Crittaggio dei dati", dopo la loro creazione e archiviazione abbiamo anche l'ulteriore possibiltà di criptarli e proteggerli ulteriormente con password.
Migliorato con nuove caratteristiche il "Parental Control", saremo noi a decidere chi, quando e in che modalità potrà accedere al computer, potremo decidere l'accesso in modalità online od offline.
Non ci resta che provarlo e vedere se a tutte queste novità corrisponde anche un impiego sensato delle risorse.
Iscriviti a:
Post (Atom)



