È stata identificata, a settembre 2020, una nuova variante di Ransomware-as-a-Service (RaaS) denominata Egregor, inizialmente considerata una possibile evoluzione di Maze ma successivamente ricondotto alla famiglia di malware Sekhmet (a causa delle somiglianze nella modalità di configurazione e nello stile di offuscamento).
[...]
Nella maggior parte dei casi analizzati, il vettore di ingresso principale sembrerebbe essere una email di phishing con allegati contenenti macro malevole. In alcuni frangenti, tuttavia, è stato riscontrato anche l’utilizzo di exploit per le CVE-2020-0688 (RCE in Microsoft Exchange), CVE-2018-8174 (VBScript Engine), CVE-2018-4878 (Adobe Flash Player), CVE-2018-15982 (Adobe Flash Player), come trampolino per il primo step di infezione.
[...]
Re: Segnalazioni di mail di phishing o malware vario
Inviato: lun dic 14, 2020 5:55 pm
da leofelix
Al3x ha scritto: ↑lun dic 14, 2020 8:03 am
Messaggio di posta arrivato nella mia mailbox dell'ufficio. Per ovvi motivi ho rimosso il mio indirizzo in coda al codice e l'ho sostituito
Ueh, ben rivisto Al3x, grazie.
Lo avevo già "incontrato" poco tempo fa, reindirizzava verso una pagina di phishing ma dopo aver inserito dati fasulli si otteneva una serie di redirect verso siti truffa di falsi sondaggi e falsi premi (dove per un euro ti vendevano un modello di iPhone che non esiste )
Ora sembra essere irraggiungibile.
Re: Segnalazioni di mail di phishing o malware vario
Re: Segnalazioni di mail di phishing o malware vario
Inviato: dom dic 20, 2020 4:12 pm
da leofelix
Grazie Matilda12 per le informazioni.
Qui un account compromesso finge di essere la pagina di facebook, si esprime in uno stentato italiano misto a un altrettanto stentato spagnolo.
Ecco come si presenta la pagina confezionata per l'occasione:
Ripeto, se ricevete e-mail o sms con messaggi truffaldini non esitate a postarli qui (omettendo dati sensibili quali e-mail address, nome etc) o se preferite a inviarmeli in privato.
Tenterò di farli mettere fuori combattimento quanto prima.
Re: Segnalazioni di mail di phishing o malware vario
Inviato: mar dic 22, 2020 8:01 pm
da leofelix
Un'altra pagina fasulla che imita Intesa San Paolo, vediamo se qualcuno riesce a capire la particolarità (*) di questo phishing
Già bloccato da quasi tutto il possibile
(*) hint: la prima lettera del dominio non è una lettera
Re: Segnalazioni di mail di phishing o malware vario
Inviato: mar dic 22, 2020 10:07 pm
da speedyant
La barra |! Bello! Molto "acher"....
Ho vinto qualche cosa?
Re: Segnalazioni di mail di phishing o malware vario
Inviato: mar dic 22, 2020 10:19 pm
da leofelix
speedyant ha scritto: ↑mar dic 22, 2020 10:07 pm
La barra |! Bello! Molto "acher"....
Ho vinto qualche cosa?
Ci sei andato vicino.
Non hai vinto ritenta
Guarda bene il nome del sito
hxxps:// lnformazione - clientesicuro. com/
Re: Segnalazioni di mail di phishing o malware vario
Inviato: mar dic 22, 2020 11:44 pm
da speedyant
La prima lettera del dominio sembra una l. Ma la "l" credo sia una lettera... Quindi cosa dovrebbe essere?
Dall'immagine avrei detto che era la | al posto della i maiuscola...
Re: Segnalazioni di mail di phishing o malware vario
Inviato: mar dic 22, 2020 11:53 pm
da leofelix
speedyant ha scritto: ↑mar dic 22, 2020 11:44 pm
La prima lettera del dominio sembra una l. Ma la "l" credo sia una lettera... Quindi cosa dovrebbe essere?
Dall'immagine avrei detto che era la | al posto della i maiuscola...
1 (il numero uno, non quello di Alan Ford), non è una lettera, no?
Re: Segnalazioni di mail di phishing o malware vario
Inviato: sab dic 26, 2020 9:09 am
da Matilda12
Dangerous Chrome extensions
Someone tried to use popular Google Chrome Extensions for secretly playing videos in users’ browsers to inflate view counts.
[Pericolose estensioni di Chrome
Qualcuno ha provato a utilizzare le popolari estensioni di Google Chrome per riprodurre segretamente i video nei browser degli utenti per aumentare il numero di visualizzazioni. - tradotto grazie a Google Traduttore]
... Our experts in collaboration with their colleagues at Yandex discovered that some culprits had abused more than twenty browser extensions to make Chrome work for them on users’ computers. The extensions that were made to perform malicious activity included a few fairly popular ones: Frigate Light, Frigate CDN and SaveFrom. ...
[I nostri esperti in collaborazione con i loro colleghi di Yandex hanno scoperto che alcuni colpevoli avevano abusato di più di venti estensioni del browser per far funzionare Chrome per loro sui computer degli utenti. Le estensioni create per eseguire attività dannose includevano alcune di quelle abbastanza popolari: Frigate Light, Frigate CDN e SaveFrom. - tradotto grazie a Google Traduttore]
Mi scuso per le traduzioni dall'inglese, ma di meglio non riesco a fare, se non appoggiarmi al traduttore di Google.
Re: Segnalazioni di mail di phishing o malware vario
Inviato: sab dic 26, 2020 4:10 pm
da leofelix
Matilda12 ha scritto: ↑sab dic 26, 2020 9:09 amDangerous Chrome extensions
Someone tried to use popular Google Chrome Extensions for secretly playing videos in users’ browsers to inflate view counts.
[cute]
Mi scuso per le traduzioni dall'inglese, ma di meglio non riesco a fare, se non appoggiarmi al traduttore di Google.
Di questo passo non mi stupirei se tutti i browser non dico che cesseranno il supporto per qualsiasi estensione ma che ne permetteranno solo un numero molto limitato e accuratamente scelte, come in Firefox per Android.
Io, fortunatamente, non uso alcuna delle estensioni elencate.
Mi limito a estensioni per le sicurezza e la privacy con una solida reputazione, meglio se open source.
Non è necessario che ti scusi per la traduzione, ci mancherebbe.
Grazie piuttosto per le informazioni
[edit] certo che pure Kaspersky che confonde i plug in con gli add on ... sono due cose diverse
Re: Segnalazioni di mail di phishing o malware vario
Inviato: sab dic 26, 2020 6:08 pm
da Matilda12
leofelix ha scritto: ↑sab dic 26, 2020 4:10 pm
Non è necessario che ti scusi per la traduzione, ci mancherebbe.
(avevo tradotto male il titolo)
L'articolo di windowsblogitalia parla anche di altre estensione per Edge fasulle rimosse, è bene precisare che si tratta di copie degli originali i quali sono invece ancora al loro posto
Re: Segnalazioni di mail di phishing o malware vario
leofelix ha scritto: ↑sab dic 26, 2020 6:16 pm (avevo tradotto male il titolo)
Con una traduzione "ad capocchiam", giusto?
Latinismo che noi uomini bruti, brutti e brutali (cioè io e i miei colleghi al lavoro) decliniamo in "ad minc***iam"?! (non sono riuscito a trattenermi!!!)
Re: Segnalazioni di mail di phishing o malware vario
Inviato: sab dic 26, 2020 6:43 pm
da leofelix
Matilda12 ha scritto: ↑sab dic 26, 2020 6:35 pm
Con una traduzione "ad capocchiam", giusto?
Latinismo che noi uomini bruti, brutti e brutali (cioè io e i miei colleghi al lavoro) decliniamo in "ad minc***iam"?!
ad capocchiam lo usava spesso e volentieri il mio professore di italiano al Liceo (usava anche ripetere "spesso e volentieri" spesso e volentieri)
la declinazione di voi uomini bruti etc etc io la tradurrei con "Ad mentulam"
Difatti, mentula in latino, non vuol dire solo mentuccia
Okay oggi è giornata festiva, ma sappi che io normalmente le traduzioni me le faccio pagare e salate anche
Re: Segnalazioni di mail di phishing o malware vario
Inviato: sab dic 26, 2020 6:47 pm
da Matilda12
Inizio -
leofelix ha scritto: ↑sab dic 26, 2020 6:43 pm
la declinazione di voi uomini bruti etc etc io la tradurrei con "Ad mentulam"
Difatti, mentula in latino, non vuol dire solo mentuccia
Okay oggi è giornata festiva, ma sappi che io normalmente le traduzioni me le faccio pagare e salate anche
Ho annotato nel mio breviario dei latinismi!
Fine -
Re: Segnalazioni di mail di phishing o malware vario
Matilda12 ha scritto: ↑sab dic 26, 2020 6:35 pm
Latinismo che noi uomini bruti, brutti e brutali (cioè io e i miei colleghi al lavoro) decliniamo in "ad minc***iam"?!
la declinazione di voi uomini bruti etc etc io la tradurrei con "Ad mentulam"
Difatti, mentula in latino, non vuol dire solo mentuccia
Caro Matilda, sei incappato in due traduttori della vecchia scuola: da dove credevi che venisse, etimologicamente, la parola(ccia) italiana? Proprio da quella parola latina con cui se non ricordo male il sommo poeta Catullo apostrofava Mamurra, un tirapiedi di Cesare oggi noto praticamente solo per quell'appellativo
Ave Leofelix, salaputtia diserta te salutant!
Re: Segnalazioni di mail di phishing o malware vario
Inviato: dom dic 27, 2020 12:25 am
da leofelix
fiorenzino ha scritto: ↑sab dic 26, 2020 7:34 pm
Ave Leofelix, salaputtia diserta te salutant!
ad fabam cadis
Una pagina fasulla che finge di essere facebook Security che si esprime in parte in Latino
Re: Segnalazioni di mail di phishing o malware vario
Inviato: dom dic 27, 2020 10:10 am
da speedyant
Secondo me si tratta di un traduttore automatico impazzito...