Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Mp3 con sorpresa.

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Mp3 con sorpresa.

Messaggioda hashcat » lun gen 03, 2011 6:54 pm

Berga95 ha scritto:
hashcat ha scritto:
Per quanto riguarda l'articolo ci penso, comunque vi farò sapere presto.
[grazie]

Se vuoi, puoi mettermi come co-editore (si dice così? [bleh] )
[ciao]


Se scriverò un argomento su questo ti includerò certamente. [fischio]

Per avere un articolo completo mancherebbe solo una spiegazione di come proteggersi da questo tipo di minaccia, sto già macchinando qualcosa a riguardo [eehi]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Mp3 con sorpresa.

Messaggioda Ale2695 » lun gen 03, 2011 7:03 pm

Ci vorrebbe un articolo combinato con hashcat, Berga95, crazy.cat e sampei.nihira
La gilda degli sterminatori di virus! [rotfl]
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: Mp3 con sorpresa.

Messaggioda Berga95 » lun gen 03, 2011 7:20 pm

Curioso, curioso, curioso!
[boing] [boing] [boing]
Potresti dirmelo, anche in MP? [grazie]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm


Re: Mp3 con sorpresa.

Messaggioda ninjabionico » lun gen 03, 2011 8:16 pm

hashcat ha scritto:... Per avere un articolo completo mancherebbe solo una spiegazione di come proteggersi da questo tipo di minaccia, sto già macchinando qualcosa a riguardo [eehi]


Usare GNU/Linux o un Unix Bsd? [fischio] [fischio] [fischio]

Io lo dico sempre, gli automatismi che mamma M$ inserisce, per rendere la vista facile all'utente, a volte si possono ritorcere contro l'utente stesso e complicargli notevolmente la vita...

... chi non ricorda discussioni su come alcuni virus sfruttino il file autorun.inf di Cd/Dvd/pennette o dischi Usb/partizioni su disco fisso per infettare i sistemi vittima.

[ciao]
Io dico le cose così come stanno! Questo è il mio credo ninja - by Naruto Uzumaki
Expert-Advanced User Powered by Gnu/Linux
Avatar utente
ninjabionico
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5207
Iscritto il: lun mar 20, 2006 10:51 pm
Località: Prov. Pd

Re: Mp3 con sorpresa.

Messaggioda hashcat » lun gen 03, 2011 8:54 pm

Berga95 ha scritto:Curioso, curioso, curioso!
[boing] [boing] [boing]
Potresti dirmelo, anche in MP? [grazie]


Nessun segreto:
Dalle nostre ricerche è venuto fuori che questa vulnerabilità affligge windows media player (perché sfrutta l'exploit del DRM (file protetti da copyright)), da quanto ho capito questa verifica del copyright avviene in molti player mp3 ma solo wmp è colpito dall'exploit, la mia ricerca è testare i software più famosi e vedere come reagiscono.
    Finora vlc, winamp, foobar, jetaudio e media player classic non sembrano essere vulnerabili.
  • (vlc riproduce il video, ma non si avvia nessuna finestra di download e non compare nessun messaggio del tipo "codec mancante")
  • (winamp invece non riesce proprio a riprodurre il file)
  • (foobar come winamp non riproduce il file)
  • (jetaudio prova riprodurre il file, non ci riesce, e riprova a riprodurlo in un loop che sembra infinito (bug del programma e non exploit))
  • (media player classic fa come vlc (solo video)).
Poichè possiedo comodo internet security sul mio computer lo sfido:
Con l'opzione sandboxa sempre Internet Explorer con sandbox su "Limitato" appena provo a riprodurre il file su wmp si apre una pagina di internet explorer che rimane perennemente vuota, quindi possiamo dire che l'exploit è parziale.

N.B.: ninjabionico Se leggi il messaggio iniziale alla pagina 1 di sampei.nihira scoprirai che il tuo messaggio è parzialmente errato
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Mp3 con sorpresa.

Messaggioda ninjabionico » lun gen 03, 2011 9:39 pm

hashcat ha scritto:N.B.: ninjabionico Se leggi il messaggio iniziale alla pagina 1 di sampei.nihira scoprirai che il tuo messaggio è parzialmente errato


In effetti non hai tutti i torti, rhythmbox non ha aperto il file... [acc2]
... però il sistema non ha corso il rischio di corrompersi. [fischio]

[ciao]
Io dico le cose così come stanno! Questo è il mio credo ninja - by Naruto Uzumaki
Expert-Advanced User Powered by Gnu/Linux
Avatar utente
ninjabionico
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5207
Iscritto il: lun mar 20, 2006 10:51 pm
Località: Prov. Pd

Re: Mp3 con sorpresa.

Messaggioda sampei.nihira » lun gen 03, 2011 9:39 pm

Velocissimo......

Hashcat l'apertura del browser non è ristretta ad I.E. ma al browser predefinito.
Anzi quando c'è un browser già aperto sotto sandboxie si riapre il browser predefinito in modalità non sandboxata.
Verifica, leggerò meglio domani,nella giornata di oggi ho fatto già troppe cose.

Ciò che hai trovato tu per WMP è ciò che ribadisco io più volte,le attenzioni sono per i sw più usati e diffusi.
Quindi usare dei sw alternativi è sempre salutare.

Mi complimento con gli utenti di questo forum che sono attivi e hanno una notevole voglia di fare. [^] [^]

Difficilmente l'utente medio potrà sottrarsi agli inganni dell'ingegneria sociale.
Se non con l'installazione di un ulteriore sw all'antivirus residente tipo Prevx.
Sperando che uno dei 2 rilevi qualcosa che non và nei files scaricati.

Anche la presa visione dei canali p2p potenzialmente pericolosi è salutare.
Dovresti eventualmente puntare su ciò nell'eventuale articolo.
Gli ultimi malwares reperiti per OSX venivano tutti dai canali p2p.

'Notte a tutti.... [^] [ciao] [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Mp3 con sorpresa.

Messaggioda Berga95 » lun gen 03, 2011 10:09 pm

sampei.nihira ha scritto:
Anche la presa visione dei canali p2p potenzialmente pericolosi è salutare.
Dovresti eventualmente puntare su ciò nell'eventuale articolo.

Quoto in pieno [^]
EDIT: L'mp3 è stato caricato su MegaVirusLab? Ce l'ho qua bello impacchettato con tanto di password MegaLab.it... [std]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: Mp3 con sorpresa.

Messaggioda crazy.cat » mar gen 04, 2011 5:16 am

Berga95 ha scritto:EDIT: L'mp3 è stato caricato su MegaVirusLab?

No. Procedi pure.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Mp3 con sorpresa.

Messaggioda ssjx » mar gen 04, 2011 10:46 am

Beh resta il fatto che questi mp3 in se stessi non possono infettare un sistema ma, al massimo, far solo scaricare il malware in questione (che per altro l'utente dovrà poi eseguire manualmente di propria iniziativa)... insomma diciamo che è una minaccia giusto per i veri utonti D.O.C. [:D]
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Re: Mp3 con sorpresa.

Messaggioda Ale2695 » mar gen 04, 2011 12:45 pm

ssjx ha scritto:Beh resta il fatto che questi mp3 in se stessi non possono infettare un sistema ma, al massimo, far solo scaricare il malware in questione (che per altro l'utente dovrà poi eseguire manualmente di propria iniziativa)... insomma diciamo che è una minaccia giusto per i veri utonti D.O.C. [:D]

Il problema è che metà, se non i tre quarti, degli utenti Windows sono utonti o comunque conoscono molto poco il sistema ed i malware... e quindi ci cascano...
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: Mp3 con sorpresa.

Messaggioda Berga95 » mar gen 04, 2011 12:53 pm

Non tutti quelli che usano il pc navigano su MLI, se lo facessero, le infezioni diminuirebbero del 90% [rotolo]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: Mp3 con sorpresa.

Messaggioda Berga95 » mar gen 04, 2011 3:20 pm

WMA:Wimad inserito!
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: Mp3 con sorpresa.

Messaggioda hashcat » mar gen 04, 2011 3:29 pm

Berga95 ha scritto:Non tutti quelli che usano il pc navigano su MLI, se lo facessero, le infezioni diminuirebbero del 90% [rotolo]
sampei.nihira ha scritto:[color=#000080]
Hashcat l'apertura del browser non è ristretta ad I.E. ma al browser predefinito.
Anzi quando c'è un browser già aperto sotto sandboxie si riapre il browser predefinito in modalità non sandboxata.
Verifica, leggerò meglio domani,nella giornata di oggi ho fatto già troppe cose.

In quel momento stavo lavorando tramite un account secondario dove come browser predefinito ho ie, però questo viene sandboxato automaticamente da comodo perché è impostata come regola "sandboxa sempre". (Ho controllato tramite l'interfaccia di comodo e il processo di internet explorer compariva tra quelli sandboxati)
Immagine
Immagine
Immagine

sampei.nihira ha scritto:[color=#000080]
Anche la presa visione dei canali p2p potenzialmente pericolosi è salutare.
Dovresti eventualmente puntare su ciò nell'eventuale articolo.
Gli ultimi malwares reperiti per OSX venivano tutti dai canali p2p.

'Notte a tutti.... [^] [ciao] [ciao]


Bene, mi documento un po' meglio su questo in vista dell'articolo [8D]

Berga95 ha scritto:Non tutti quelli che usano il pc navigano su MLI, se lo facessero, le infezioni diminuirebbero del 90% [rotolo]

Certamente, ma diventeremmo oggetto di una congiura ordita dai maggiori produttori di software per la protezione del computer [rotfl]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Mp3 con sorpresa.

Messaggioda sampei.nihira » mar gen 04, 2011 3:56 pm

Ecco come immagine, che forse è più esplicativa di quanto avevo già scritto,cosa accade se si è già aperta una sessione del browser predefinito con SandboxIe quando acconsentiamo al "SI" di WMP:

Immagine
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Mp3 con sorpresa.

Messaggioda hashcat » mar gen 04, 2011 4:01 pm

sampei.nihira ha scritto:Ecco come immagine, che forse è più esplicativa di quanto avevo già scritto,cosa accade se si è già aperta una sessione del browser predefinito con SandboxIe quando acconsentiamo al "SI" di WMP:

Immagine


Io non uso Sandboxie, il test l'ho effettuato con Comodo.
La tua precisazione è comunque utile per quegli utenti che affidano completamente a sandboxie la propria sicurezza.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Mp3 con sorpresa.

Messaggioda raffaele32 » mer gen 05, 2011 5:09 pm

Anche io ho avuto una sorpresa simile, ho fatto in tempo a disabilitare la connessione Internet spegnendo il router.
Avatar utente
raffaele32
Silver Member
Silver Member
 
Messaggi: 1489
Iscritto il: mer ott 28, 2009 7:21 pm

Re: Mp3 con sorpresa.

Messaggioda Berga95 » mar feb 15, 2011 9:11 pm

Ciao ragazzi (e non) di MegaLab.it,
io ed hashcat qualche giorno fa abbiamo cominciato a lavorare sull'articolo, il quale sarà disponibile a breve (dobbiamo finire di sistemare le conclusioni e poco altro)
Per i redattori curiosi il link è questo: http://www.MegaLab.it/6914/mp3-con-sorp ... ben-celata
[^]

1750 POSTS!!
Codice: Seleziona tutto
 ..BERGA95 . BERGA951750 .. .BERGA951750... BERGA951750!!   
 ..BERGA95 . BERGA951750 .. .BERGA951750... BERGA951750!!   
 ..BERGA95  .!!BERGA95!! .. .BERGA951750 ,. BERGA951750!!   
 ..BERGA95 .. .....1750! .. .1750 ..... , . 1750 , . 1750   
 ..BERGA95      BERGA95! .. .1750 ....... . 1750.  ..1750   
 ..BERGA95      BERGA95! .. .BERGA951750  . 1750.  ..1750   
 ..BERGA95      BERGA95! .. .BERGA951750... 1750.  ..1750   
 ..BERGA95     ,,  !1750 ...        1750... 1750  . .1750   
 ..BERGA95     ..  1750! ...  ....  1750... BERGA951750!!   
 ..BERGA95         1750! .. .BERGA951750... BERGA951750!!   
 ..BERGA95         1750! .. .BERGA951750... BERGA951750!!   
 ..BERGA95         1750! .. .BERGA951750... BERGA951750!!   

Non ce la facevo più a non postare... [:D]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: Mp3 con sorpresa.

Messaggioda crazy.cat » mer feb 16, 2011 5:20 am

Berga95 ha scritto: io ed hashcat qualche giorno fa abbiamo cominciato a lavorare sull'articolo, il quale sarà disponibile a breve (dobbiamo finire di sistemare le conclusioni e poco altro)

Direi che per l'articolo avete fatto un buon lavoro, spiegato anche piuttosto bene. [:)]
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Mp3 con sorpresa.

Messaggioda sondlive07 » mer feb 16, 2011 9:41 am

il discorso è molto interessante, e aspetto l'articolo di berga a hash per approfondire, in quanto un paio di volte mi sono imbattuto anche io
in questa sorpresa [acc2]
solo che volevo chiedere una piccola cosa un po' [ot] riguardante prevx, in pratica sampei consiglia questo sw
ma per quanto ne so io questo non è una specie di antivirus ma che ha una protezione parziale in real time ?
questo non comporta conflitti con l'antivirus residente o rallentamenti del sistema ?
(correggetemi se sbaglio )
[grazie]
Se fossi uno scultore ti scolpirei... Se fossi un cantautore ti canterei... Se fossi un pittore ti dipingerei... Ma sono solo un trombettista! [:)]
Avatar utente
sondlive07
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2446
Iscritto il: mar feb 02, 2010 8:52 pm
Località: casa mia

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising