Una falla in WinRAR ha messo a rischio milioni di utenti per almeno 19 anni. A pochi giorni dalla sua scoperta, il difetto che permette l'esecuzione di codice da remoto è stato prontamente sfruttato per portare attacchi di difficile rilevazione.
L'ultimo maxi-test condotto dai ricercatori sui software di sicurezza per Android, che pare essere stato uno dei più ampi mai realizzati, ha dimostrato che solo un antivirus su tre offre reale protezione dalle minacce. La gran parte delle 250 applicazioni antivirus per telefono mobile è risultata dubbia, inefficace e non sufficientemente sicura.
Il sistema informatico della Contea di Jackson (Georgia) è stato colpito da un sofisticato attacco ransomware, che si è protratto per giorni. Alla fine, il governo locale ha deciso di pagare un ingente riscatto ai criminali per riprendere il controllo dell'intero sistema e per recuperare i file rubati
Un utente frodato ha raccontato su Reddit la storia di come un errore nell'implementazione del cripto-wallet Coinomi abbia consentito ad ignoti di rubargli circa 70.000 $ in criptovalute: i risparmi di una vita. Ma l'azienda non ci sta e risponde punto su punto in un proprio post che mette in discussione tutto. Chi ha ragione?
Utilizzare un ambiente virtuale, come quelli creati con VirtualBox o VmWare Player, permette di provare sistemi operativi nuovi, senza doverli realmente installare nel computer, sperimentare modifiche alla configurazione, testare eseguibili potenzialmente pericolosi, il tutto senza danneggiare il sistema operativo reale. Oltre a un sistema virtuale online, come Any.run, ora possiamo utilizzare i browser virtuali del sito Browserling.com. Si tratta di un servizio online che, nella versione gratuita, permette di utilizzare i principali browser, in un sistema operativo virtuale Windows 7, per provare tutti i link sospetti e potenzialmente pericolosi che potete trovare quando navigate o che vi arrivano in una mail.
Molti istituti di credito stanno ricevendo numerose segnalazioni su quella che ormai è nota come "la truffa dell'IBAN": ignoti riescono ad accedere alle fatture elettroniche, modificandone poi le coordinate bancarie e dirottando i pagamenti sui propri conti correnti.
Molti italiani stanno ricevendo in questi giorni un messaggio apparentemente proveniente da TIM contenente il seguente testo: MyTIM: Regolarizzare la vostra situazione per evitare la sospensione della vostra linea https://tim-fatturazione.com. In realtà, si tratta di una truffa che fa leva sul celebre marchio dell'operatore telefonico per raccogliere informazioni e rubare i dati della vostra carta di credito. La linea d'azione giusta è dunque non cliccare sul link e cancellare la comunicazione.
Durante la giornata di giovedì 27 dicembre, anonimi truffatori hanno attivato decine di server d'appoggio malevoli del tipo "sybils", ovvero quelli che permetto il funzionamento del celebre wallet open source Electrum per Bitcoin. I criminali hanno poi sfruttato la funzione che consente ai server di mostrare messaggi all'interno dei wallet sul PC degli utenti per visualizzare una convincente schermata di avviso che segnalava la disponibilità di un aggiornamento obbligatorio. In realtà, il programma consigliato era un malware che svuotava completamente il borsellino digitale dei malcapitati subito dopo. Il bottino è sostanzioso: si parla di oltre 1 milione di dollari in Bitcoin
Microsoft Edge integra la tecnologia SmartScreen di Microsoft. In poche parole, funziona così: ogni volta che proviamo ad aprire un sito Internet, il browser di Windows 10 confronta il dominio e l'URL con una lista di siti giudicati "pericolosi" (truffe, malware, ecc). In caso la risorsa fosse presente nell'elenco, il caricamento si blocca e il navigatore mostra una minacciosa schermata rossa. Se però sappiamo quello che stiamo facendo, possiamo ignorare l'avviso e procedere comunque. Vediamo allora come ignorare l'avviso su schermata rossa e aprire comunque un sito non sicuro con Microsoft Edge
Quando vi collegate a un sito internet pensate proprio che quello sia l'unico indirizzo web che state visitando in quel momento? Ci possono essere molti collegamenti nascosti, alla nostra vista diretta, ma che vi permettono di visualizzare banner pubblicitari, articoli di altri siti, filmati e tutto quello che può comporre una pagina Internet. Possiamo così cercare di scoprire dove puntano questi link per provare a bloccare quella pubblicità troppo fastidiosa, cercare di scaricare il filmato che ci interessa o bloccare il reindirizzamento verso un sito pericoloso che distribuisce malware.
Quando ci colleghiamo a internet, o a un computer/server della nostra rete, attraverso la scheda di rete passano dei dati, del traffico, che nella maggior parte dei casi è sicuro e generato da noi, in alcuni momenti può non esserlo perché causato da un malware o da un programma che trasmette informazioni non protette, come delle password in chiaro. Se ci accorgiamo che la nostra rete trasmette troppi dati, anche quando abbiamo il computer acceso ma non stiamo lavorando, allora può essere utile dare una "sniffata" alla rete per vedere cosa succede.
Se siamo soliti utilizzare il notebook in un ambiente condiviso con altre persone, come un ufficio, uno spazio di co-working, una sala studio o un bar, è indubbiamente una buona idea assicurarci che la sessione utente sia bloccata quando ci allontaniamo per andare al bagno oppure per una pausa caffè: sebbene questo non impedisca il furto fisico del computer, almeno avremo la tranquillità di sapere che nessuno potrà accedere ai nostri dati indisturbato. La combinazione da tastiera Win+L ci permette di bloccare la sessione "al volo", ma i più smemorati vorranno indubbiamente attivare anche un automatismo. Vediamo allora come bloccare automaticamente il PC Windows 10 dopo qualche minuto di inattività
Ieri sera mi sono trovato a gestire una situazione spiacevole: uno dei server web che seguo per lavoro risultava sotto attacco Distributed denial of service (DDoS) da parte di una batteria di aggressori che generava centinaia di connessioni contemporaneamente, saturando le risorse disponibili. Fortunatamente, tutte le connessioni utilizzavano la stessa rete IP di origine, ovvero indirizzi più o meno sequenziali simili a 106.11.228.191, 106.11.230.3 e via dicendo. Di conseguenza, dopo aver discusso le conseguenze, ho proceduto a bloccare sul firewall ogni richiesta proveniente da qualsiasi IP della rete 106.11.xxx.xxxx: questo articolo vuole essere tanto un promemoria in caso dovessi ripetere l'operazione, tanto quanto un aiuto per chiunque si trovi in una situazione analoga. Vediamo allora come bloccare sul firewall del server Linux una rete o un range di indirizzi IP
La prima segnalazione è arrivata venerdì mattina sul nostro forum: la funzionalità di sicurezza "SmartScreen" integrata in Microsoft Edge e Internet Explorer sta classificando come "non sicuro" il nostro TurboLab.it e, in particolare, l'articolo che indica dove scaricare l'immagine ISO ufficiale di Windows 10. Per risolvere, abbiamo bisogno dell'aiuto di tutti
Microsoft ha reso disponibile una nuova funzione che consente di eseguire Windows Defender all'interno di una sandbox. Attivandola, l'antivirus fornito in dotazione a Windows 10 ottiene privilegi estremamente ridotti: di conseguenza, anche in caso venisse attaccato direttamente, l'aggressore non avrebbe spazio di manovra per infettare il sistema. La funzionalità deve però essere attivata manualmente: vediamo allora come attivare l'esecuzione in sandbox di Windows Defender
Lo smart contract che governa il progetto Oyster Pearl è stato hackerato, permettendo al truffatore di generare migliaia di nuovi gettoni che, venduti sul mercato, ne hanno fatto precipitare il prezzo. L'exchange KuCoin ha già bloccato la compravendita. Frattanto, si cerca il responsabile: fra gli indiziati principali si addita Bruno, il capoprogetto, che sembra essere sparito nel nulla
Le build recenti di Windows 10 hanno introdotto una notifica periodica dal titolo Riepilogo di Windows Defender tramite la quale veniamo informati che Windows Defender Antivirus non ha rilevato alcuna minaccia dall'ultimo riepilogo. In definitiva, il sistema operativo ci sta confermando che l'antivirus è in esecuzione, e, in seguito all'ultima scansione, non sono stati intercettati virus o malware sul sistema. "Buono a sapersi"? In realtà no, perché questa notifica finisce per costituire solo un disturbo alle nostre attività produttive, e ne faremmo volentieri a meno. Vediamo allora come disattivare/bloccare le notifiche "Windows Defender Antivirus non ha rilevato alcuna minaccia"
Tramite un post sul blog ufficiale, Google ha annunciato l'imminente chiusura del proprio "Google+" (Google Plus). Lanciato a giugno 2011 come social network con l'ambizione di spodestare Facebook, non ha mai veramente raccolto una massa significativa di utenza. Ma a sancire la fine è stato un grave incidente di sicurezza
BitLocker è una tecnologia Microsoft che consente di crittografare dischi fissi e chiavette USB, di modo da proteggere i dati con una password e renderli inaccessibili da terzi in caso di furto o smarrimento. Funziona molto bene fino a quando ci spostiamo fra PC Windows, ma Ubuntu non consente di accedere nativamente a drive protetti con Bitlocker. Fortunatamente, grazie ad un progetto open source chiamato dislocker, possiamo rimediare e leggere/scrivere unità Bitlocker anche con Linux. Nella mia esperienza funziona davvero bene, anche provando a modificare i file direttamente sull'unità crittografata e persino quando il drive è protetto con la modalità Bitlocker XTS-AES di Windows 10. Vediamo dunque come procedere per configurare tutto quanto
Negli anni passati il mercato dei falsi programmi "miracolosi" che riparavano qualsiasi problema con un clic, era molto fiorente, non passava giorno che non si trovava un nuovo software che, stranamente, somigliava tanto a quello vecchio, bastava cambiare il logo, i colori e qualche scritta e si dava il via alla nuova truffa. Questo tipo di programmi sono chiamati PUP, ovvero sono programmi inutili che servono solo a spillare soldi a chi cade nel loro tranello. Conosceremo oggi Total AV che si spaccia come il miglior antivirus del 2018.
Google Chrome ha iniziato a mostrare la dicitura Non sicuro nella Barra degli indirizzi di molti siti web. Cosa significa? Che il sito in questione contiene un virus o che conduce qualche tipo di truffa? Niente di tutto questo. Vediamo allora di capire di cosa si tratti e a cosa sia dovuto questo comportamento
Siete sicuri che quando vi allontanate dal vostro computer, e vi dimenticate di bloccarlo, nessuno lo utilizzi e si metta a curiosare nei vostri documenti? Oppure che il vicino di scrivania, smanettone dilettante, ha scoperto la vostra password e accede al computer ogni volta che abbandonate il posto di lavoro? Un modo per scoprire cosa il nostro indesiderato, e misterioso, utilizzatore del computer ha digitato sulla tastiera è tramite un programma keylogger che registra tutti i tasti premuti e li memorizza in un file di log consultabile in seguito.
Se già utilizzi un antivirus di terze parti (Kaspersky, Norton, Avira, McAfee, AVG, Avast! ecc) dovresti abilitare immediatamente un'opzione di Windows 10 che sfrutta Windows Defender come seconda linea di difesa contro i malware, senza creare incompatibilità al programma di protezione principale: stiamo parlando di Analisi periodica Windows Defender Antivirus, ed in questa guida vedremo come procedere
Come sappiamo, Windows mostra tutte le unità collegate al PC sotto Esplora file. Se però vogliamo nascondere un disco o una partizione da linea di comando, possiamo farlo con grande semplicità e senza installare programmi aggiuntivi
Dopo aver acquistato, o assemblato, il nostro computer, arriva il momento di scegliere quali programmi installare e, dato che abbiamo già speso svariati euro, vorremmo risparmiare qualche soldino e proteggere il computer in maniera efficace. Oppure, nel peggiore dei casi, ripulirlo da tutti i problemi causati da un malware.