Visualizzazione post con etichetta SECURITY. Mostra tutti i post
Visualizzazione post con etichetta SECURITY. Mostra tutti i post

sabato 9 agosto 2014

Il Mondo Più Veloce E Più Leggero Cleaner PC


Che cosa è YAC?

All-In-One PC Servizio di protezione con Malware Removal, Pulizia Registro di sistema  e Cookies Cleaner, protezione pravacy e capacità di pulizia del sistema

Perché utilizzare YAC?

100% libero e Over 20.000.000 clienti 
con un clic Rimuovi  Virus e malware plug-in e Shopping sicuro online

Che cosa fa il software professionale YAC Virus Removal?

YAC è esattamente questo: un efficiente piccolo programma che rende il lavoro veloce di voci obsolete del Registro di sistema, cookie e file temporanei. YAC aiuta anche a proteggere il vostro browser plug-in malevoli.Elimina cache / del browser, svuota il cestino, i vecchi registri di Windows, dump di memoria e altri oggetti "invisibili" per velocizzare computer lenti, aiuta a risparmiare spazio su disco e mantenere il computer senza intoppi.
DOWNLOAD clicca qui

FONTE POST: http://www.yac.mx/en/isafe-virus-removal-tool.html

sabato 19 febbraio 2011

Microsoft MBR (vi spiego come tutelarsi dai rischi)


L'MBR e la struttura più importante di dati sul disco, si crea quando il disco è partizionato. L'MBR contiene una piccola quantità di codice eseguibile chiamato codice di avvio principale, la firma del disco, e la tabella delle partizioni per il disco.MBR è una struttura di 2 byte, si tratta di uno spazio riservato all’avvio: gli utenti di Windows che non hanno particolari esigenze spesso ne ignorano l’esistenza. Un motivo in più per ospitarci pericolose infezioni.

Proprio il MBR è l’obiettivo di DOS/Bootroot, un trojan che s’insedia nei primi 512 byte del disco rigido sfruttando il fatto che l’utente di Windows (se non ha i privilegi d’amministrazione) può accedervi in sola-lettura. Una vulnerabilità che la divisione di sicurezza della Microsoft considera «severa»: l’eventuale infezione richiederebbe alcuni accorgimenti per il corretto ripristino del sistema operativo.

Il primo di questi è il ripristino del MBR: molti procedono alla re-installazione dell’intero sistema, eppure sarebbe sufficiente lanciare un comando da DOS (avviando la macchina da un CD d’installazione di Windows). Un’operazione di pochi minuti può tradursi in ore di lavoro tra backup e installazioni. L’ultimo aggiornamento di Microsoft Security Essentials previene l’infezione da Trojan:DOS/Bootroot,l'unico antivirus ingrado di scansionare quei pochi mb partizionati e nascosti nel disco rigido.
FONTE:microsoft malware protection center

venerdì 29 ottobre 2010

BOONANA VIRUS TROJAN HA RAGGIUNTO GLI UTENTI MAC



Sembra che il numero di cyber criminali sta crescendo e ha raggiunto gli utenti Mac.

Un nuovo cavallo di Troia che colpisce Mac OS X, compresi Snow Leopard (OS X 10.6). Il cavallo di Troia, trojan.osx.boonana, si sta diffondendo attraverso siti di social networking , tra cui Facebook, travestito da un video. Il Trojan appare come un link nei messaggi sui siti di social networking.
Quando un utente fa clic sul link infetti, il trojan viene eseguito inizialmente come un applet Java, che scarica altri file al computer, tra cui un programma di installazione, che viene avviato automaticamente. Quando viene eseguito, il programma di installazione modifica i file di sistema per bypassare una password, consentendo l'accesso al di fuori di tutti i file sul sistema. Inoltre, il trojan si prefigge di eseguire in modo invisibile in background all'avvio, e ne verifica periodicamente con i server di comando e controllo di segnalare le informazioni sul sistema infetto. Durante l'esecuzione, il trojan dirotta il cavallo degli account utente per diffondersi ulteriormente tramite messaggi di spam. il trojan si diffonde attraverso e-mail così come i siti di social media.
"Questo è un promemoria che fa riflettere che gli hacker stanno rivolgendo i propri sforzi verso Mac OS X come quota di mercato di Apple cresce, e gli utenti devono prestare attenzione a proteggere i loro computer e di prendere precauzioni durante la navigazione sul Web.
Faccio presente un tool gratuito di rimozione per eliminare questa minaccia, che può essere scaricato direttamente da QUI

Attenzione dove si naviga. vai su siti web noti. Prestare particolare attenzione durante la navigazione per link inclusi nei messaggi sui siti di social media, anche se provengono da un amico.
Guarda ciò che si scarica. Scaricare file solo da fonti attendibili e siti sicuri.
caratteristiche di sicurezza Usa alla curva OS X. sul firewall integrato, e considerare il software di sicurezza, soprattutto quando un computer è condiviso da più utenti.

lunedì 9 agosto 2010

Microsoft rilascia Security Bulletin MS10-046 - Critical



Microsoft ha rilascio una patch "out-of-band". L'aggiornamento di sicurezza MS10-046, che consente di risolvere il grave problema legato all'incorretta gestione, da parte della shell di Windows, dei file .LNK e .PIF, è stato infatti appena reso disponibile.
Il rilascio della patch risolutiva precede di circa una settimana il "patch day" mensile, previsto per il prossimo martedì 10 agosto.
Questo aggiornamento per la protezione risolve una vulnerabilità divulgata pubblicamente in Windows.
La vulnerabilità potrebbe consentire l'esecuzione di codice in modalità remota se l'icona di un collegamento appositamente predisposto viene visualizzato. Un utente malintenzionato che sfrutti questa vulnerabilità può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati per avere diritti limitati sono esposti all'attacco del sistema di misura inferiore rispetto a quelli che operano con privilegi amministrativi.
La patch MS10-046 è scaricabile mediante la funzionalità di aggiornamento automatico di Windows, attraverso Windows Update o gli altri canali offerti da Microsoft.Il bollettino è invece pubblicato in questa pagina.

venerdì 30 luglio 2010

AUTOVELOX E-MAIL


Le finte e-mail che da ieri stanno raggiungendo le caselle di posta elettronica degli italiani sarebbero un numero incontrollabile.e-mail proviene dall'indirizzo autovelox@poliziadistato.it che contiene un link fraudolento, vi invita a consultare l'elenco aggiornato degli autovelox. Non bisogna aprire il link, perché contiene un virus informatico.
Cliccando sul link nel computer si installa un virus che "ruba" le informazioni del pc.I messaggi provengano dalla Germania, mentre il link in alcuni server localizzati in Ucraina.
Il testo della e-mail utilizzato per la truffa e un testo copiato dalla pagina ufficiale del sito delle Forze dell'Ordine www.poliziadistato.it che contiene la vera pagina a cui è possibile consultare l'elenco degli autovelox:
Il testo della mail truffaldina potrebbe trarre in inganno, poichè risulta copiato da quello originale contenuto nel sito ufficiale della Polizia, dove vengono indicate le strade sottoposte a controllo elettronico della velocità.

L'unica raccomandazione è quella di non aprire il messaggio di posta elettronica e di cancellarlo.
From: "autovelox" autovelox@poliziadistato.it


SE VOLETE CONSULTARE GLI AUTOVELOX ANDATE SUL SITO DELLA POLIZIA E CLICCATE IL LINK,MA QUELLO VERO!!!!!!!!!!!

lunedì 26 luglio 2010

Grave vulnerabilità sul pianeta windows


Nuova falla di sicurezza all'interno del componente di sistema Windows Shell che mette a rischio la sicurezza di ogni computer su cui sia installata una qualsiasi versione di Windows.
Il problema e piuttosto grave, in quanto rende possibile l'esecuzione automatica di codice malevolo senza un intervento diretto da parte dell'utente.
Il problema e nella errata gestione dei file di collegamento .lnk di Windows: creando un file .lnk malformato è infatti possibile caricare in memoria un qualsiasi programma, inclusi quelli nocivi.
Per dare il via all'attacco non è necessario che l'utente vittima faccia partire l'applicazione nociva di sua iniziativa, ma è sufficiente che l'utente entri nella cartella in cui e presente il file .lnk di collegamento.
La vulnerabilità si presta dunque ad essere utilizzata nei modi più svariati: un esempio potrebbe essere quello di mettere il file di collegamento creato ad hoc all'interno di file compressi e poi pubblicarli su Internet invitando le vittime a scaricarlo.
Al momento non esiste ancora una patch in grado di risolvere il problema.
LA RISPOSTA MICROSOFT AL PROBLEMA
La vulnerabilità esiste perché Windows analizza in modo errato i collegamenti in modo tale che il codice dannoso può essere eseguito quando l'icona di un collegamento appositamente predisposto viene visualizzato. Questa vulnerabilità può essere sfruttata a livello locale attraverso un "maligno" drive USB, o in remoto attraverso condivisioni di rete e WebDAV. Un exploit può anche essere incluso in specifici tipi di documenti che supportano le scorciatoie embedded.
Microsoft sta attualmente lavorando allo sviluppo di un aggiornamento della protezione per Windows per risolvere questa vulnerabilità.
Stiamo lavorando attivamente con i partner nel nostro Microsoft Active Protezioni Program (MAPP) per fornire informazioni che possono usare per fornire più ampie tutele per i clienti.

sabato 3 luglio 2010

ANTI-RAPINA PER IPHONE,MAC E IPAD



Ed ora è realtà! Il team della Orbicule, ha reso disponibile la tanto attesa applicazione, che riesce a farci ritrovare in modo quasi certo e con una percentuale altissima, il nostro telefono rubato. Vediamo come acquistare questa applicazione, come installarla e come fare se vi rubano il vostro telefonino.
Prima di tutto andiamo tramite il nostro iPhone nell’AppStore e tramite la funzione “Cerca” scriviamo “Undercover” e vi comparirà la famosa App.
Compriamo l’applicazione per € 3,99 euro e la installiamo nel dispositivo. Una volta installata, la apriamo e si presenterà la prima schermata di benvenuto che vi chiederà di inserire la vostra e-mail e il nome del vostro dispositivo.
Una volta effettuato questo passaggio l’applicazione è stata installata correttamente sul vostro dispositivo, ma ancora non è finita!
L’applicazione vi chiederà di accedere alla vostra casella di posta, all’email fornita in precedenza.
Bene! Una mail vi è arrivata e non dovete far altro che cliccare sul link fornitovi.

Il link vi riporterà ad una schermata nella quale dovrete scegliere ed impostare la vostra password.
Ora per ritrovare il vostro iPhone nel caso sia stato rubato non dovrete far altro che accedere al secondo link fornitovi con la precedente mail e aspettare di ottenere i dati.

Tutto qua, appena (facciamo le corna) il ladro vi ruberà il telefono, non dovrete far altro che accedere a questo link e comunicare allo staff della Orbicule che vi è stato rubato l’iPhone e loro provvederanno a fornirvi i dati necessari al ritrovo, cosi che possiate comunicare al ladro che ha fatto la cosa più furba di questo mondo!
Che dire, una applicazione che una volta comprata, si spera di non usarla mai ....

lunedì 28 giugno 2010

VALUTAZIONE DELLA PRAVACY IN FACEBOOK E TWITTER


I siti di social media crescono solo quando i membri si attivano condividendo le loro vite. Recentemente, alcuni di questi siti hanno iniziato a cambiare le impostazioni di privacy per esporli ad un pubblico più ampio.
Il servizio è Profilewatch, un valido strumento web che, senza richiedere alcun tipo di sottoscrizione per il suo utilizzo ed in maniera totalmente gratuita, consente giust’appunto di verificare tutto, semplicemente andando ad inserire, nell’apposito spazio, l’url relativa al proprio profilo di Facebook (ad esempio http://www.facebook.com/MioNome).

Una volta inserito l’url del profilo di cui abbiamo intenzione di verificare il livello di privacy adottato e confermata l’operazione, ci verrà restituito il relativo rank, con punteggio da 0 10, indicante il livello di protezione adottato e altamente comprensibile grazie all’indicatore di facile visualizzazione.

Oltre al rank, Profilewatch mette a disposizione dei suoi utilizzatori anche tutta una serie di interessanti trucchi e consigli mediante cui migliorare eventualmente la sicurezza di un dato account, mettendo dunque ciascun utilizzatore del servizio in condizione di rendersi facilmente conto di ciò che, agli occhi degli altri utenti, appare condivisibile e, di conseguenza, di pubblico dominio.

Il consiglio è dunque quello di provare questa interessante applicazione online e di verificare quanto un dato profilo di Facebook sia effettivamente in grado di rispondere ad un dato livello di privacy!
CONTROLLA LA TUA PRAVACY SU PROFILEWATCH

lunedì 21 giugno 2010

FALLA DI SICUREZZA IN XP ECCO LA MIA SOLUZIONE


L'esistenza del problema di sicurezza è stato verificato sui sistemi Windows XP SP3 con Windows Media Player ed Internet Explorer 8. Certamente al sicuro sono invece gli utenti di Windows 7. Secondo quanto ripotato, la falla potrebbe essere sfruttata per eseguire comandi dannosi sul sistema dell'utente.

Ora vi illustro una procedura che può portare all'esecuzione di comandi potenzialmente pericolosi nel momento in cui l'utente dovesse trovarsi a visitare, con Internet Explorer - nella configurazione di default - una pagina contenente un indirizzo hcp:// maligno.
L'URI (Uniform Resource Identifier) hcp:// parte da un file ASX, solitamente aperto con Windows Media Player (i file ASX sono solitamente utilizzati per la creazione di "playlist" di file audio e video).
L'aggressore potrebbe essere ad esempio in grado, sfruttando la vulnerabilità, di eseguire l'applicazione client FTP per scaricare un malware dal web in modo da poterlo quindi eseguire.

Vi suggerisco di disattivare temporaneamente la gestione dell'URI hcp:// accedendo al registro di Windows (esegui:regedit)ed eliminando la chiave HKEY_CLASSES_ROOT\HCP\shell\open non prima, però, di averne effettuato il backup (ripristinabile prima dell'installazione della patch ufficiale di Microsoft, non appena questa verrà distribuita).
se ti interessa sapere cosa e l'URI-URN-URL CLICCA qui

giovedì 17 giugno 2010

New falla in Windows XP,gli attacchi sono in aumento


Falla nella Guida in Linea di Windows XP esempio facendo visitare alla vittima un sito Web confezionato allo scopo di eseguire un codice arbitrario sul computer attaccato, indipendentemente dal browser usato.La falla è ancora pubblica e priva di patch: per questo si sta assistendo a un aumento degli attacchi che la sfruttano.A essere colpiti sono unicamente i sistemi Windows XP e Windows Server 2003 mentre tutte le altre versioni sono immuni. Gli utenti di XP, pur non potendo installare una patch, hanno un modo per difendersi nel SUPPORTO TECNICO MICROSOFT e applicabile semplicemente premendo il pulsante FixIt.
Microsoft sta intanto lavorando allo sviluppo di una soluzione; ancora non si sa se verrà rilasciata insieme alle altre correzioni di luglio oppure, nel caso venga pronta prima, se costituirà un rilascio eccezionale al di fuori del ciclo normale.

venerdì 28 maggio 2010

ATTENZIONE NUOVO ATTACCO PHISHING

In ambito informatico il phishing è una attività illegale..
ed è utilizzata per ottenere l'accesso a informazioni personali o riservate con la finalità del furto d'identità mediante l'utilizzo delle comunicazioni elettroniche, soprattutto messaggi di posta elettronica fasulli o messaggi istantanei, ma anche contatti telefonici. Grazie a messaggi che imitano grafico e logo dei siti istituzionali, l'utente è ingannato e portato a rivelare dati personali, come numero di conto corrente, numero di carta di credito, codici di identificazione, ecc.

Maggior parte degli attacchi di phishing dipendere da un inganno originale.
Si rileva quando la pagina ha perso la sua attenzione.
Ad esempio, è possibile rilevare se un visitatore è un utente di Facebook, l'utente Citibank, utente Twitter, ecc, e quindi passare alla pagina per la schermata di login È possibile effettuare questo tipo di attacco ancora più efficace modificando la copia: Invece di avere solo una schermata di login, si può dire che la sessione è scaduta e l'utente ha bisogno di ri-autenticazione.Ancora più efficace, ci sono vari metodi per sapere se un utente è attualmente connesso in un servizio. Questi metodi variano da attacchi di timing su carichi di immagini, di vedere dove gli errori si verificano quando si carica una pagina web HTML in un tag script *. Una volta che sai quali servizi di un utente è attualmente connesso l'attacco diventa ancora più efficace.

se volete provare per rendervi conto dell'attacco SOLO PER USO DIMOSTRATIVO vai su http://www.azarask.in/blog
Aza Raskin, esperto di interfacce e figlio d'arte (il padre era il celebre Jef Raskin che avviò il progetto Macintosh per Apple), ha annunciato una nuova forma di attacco informatico particolarmente subdola.


domenica 16 maggio 2010

SECURITY INTERNET FOR BABY


la soluzione perfetta per i genitori che lavorano, che devono lasciare i loro figli a casa e passano il loro tempo online,quando si dovrebbero fare i compiti.Nel caso si voglia sapere esattamente cosa e quando il bambino sta guardando sul web questo è il soft giusto per te, in quanto fornisce una soluzione che vi darà la pace della mente che vi serve. Sarà interessante per i genitori che vogliono tenere i figli sotto forma di sicurezza per contenuti nocivi. Visikid svolge un ruolo educativo in quanto riguarda la sicurezza del tuo bambino su internet.
Ti interessa conoscere i siti Internet visitati sul tuo computer mentre lo usa un'altro utente?
VISIKID scarica qui
Controlla siti Web visitati
Che cosa, e quando il bambino sta guardando
Basta guardare e avrai tutte le informazioni

1. Innanzi tutto dirigiti sul sito di Visikid e clicca sulla dicitura “Sign-up”.
2. Si aprirà una pagina nella quale occorrerà digitare i tuoi dati (il tuo indirizzo di posta e la relativa password).
3. Ora clicca sul tasto “Create account & get application”.
4. Visualizzerai una pagina e, nel box di testo scrivi “Computer” e clicca sul tasto “Add”;
5. Finito il download del programma, avvia l’installazione dello stesso;
6. Deseleziona la dicitura “Start Menu Group” e clicca sia su “Next” che su “Install”;
7. Terminata l’installazione, in “Login Information” riscrivi il tuo indirizzo e-mail più la voce “Computer” e la relativa password;
Clicca poi sul tasto “Sign in”;
8. Nel momento in cui vedi apparire la scritta “Login successful” puoi salvare il tutto.

Adesso non ti resta che confermare la tua registrazione a Visikid e il gioco è fatto.

sabato 8 maggio 2010

Quanto tempo ci mettono per scoprire la tua password ?


Non sarebbe male per voi verificare in quanto tempo verà violata la propia password,quindi vedremo se la password creata è abbastanza forte. Se non siete sicuri se la password è abbastanza forte potete verificare quanto tempo circa dovrebbe impiegare una persona per scoprire i propri dati di accesso a VERIFICA PASSWORD
Uno dei problemi delle password è che gli utenti li dimentichi.Per non dimenticarle, usano le cose semplici, come il nome del loro cane, nome del figlio e data di nascita, qualsiasi cosa che darà loro un indizio per ricordare quali sono le loro password.
l'hacker è curioso che in qualche modo ottenuto l'accesso al vostro computer o sito web farà danni a suo piacimento,ma come ben saprete l’attacco a forza bruta dipende esclusivamente dalla velocità di calcolo del proprio computer.

domenica 11 aprile 2010

IPAD SBLOCCATO DA HACKER


L'iPad non è ancora "sbarcato" in Europa ed è sugli scaffali dei negozi statunitensi solamente da qualche giorno. Tuttavia, c'è già qualcuno che sarebbe riuscito nell'intento di violare il più recente dispositivo portatile di Apple. Un hacker avrebbe infatti "sbloccato" l'iPad diventando in grado di installare qualunque applicazione, non soltanto quelle "ufficiali" messe a disposizione da Apple nel suo negozio online.
L'attacco sarebbe andato in porto utilizzando una variante del meccanismo di "jailbreaking" recentemente utilizzato sull'iPhone OS 3.1.3.

In merito al "jailbreaking", procedura che permette appunto l'installazione sul dispositivo di software non ufficiale, non commercializzato attraverso il negozio online della società della mela, Apple è sempre stata piuttosto dura. "Le attuali tecniche di jailbreaking fanno uso di modifiche non autorizzate del bootloader e del sistema operativo: tali pratiche comportano una violazione del copyright", si ricordò qualche tempo fa dalla società. Il commento di Apple fu inviato al "Copyright Office" statunitense in risposta ad una richiesta sollevata nel 2008 da EFF (Electronic Frontier Foundation). L'associazione aveva richiesto una possibile esclusione dal "Digital Millennium Copyright Act" (DMCA) per la prassi del jailbreaking.

Fred von Lohmann, parte dello staff di EFF, aveva criticato le osservazioni di Apple portando, come spesso accade in questi casi, un esempio automobilistico: "non accetteremmo mai che una società produttrice di veicoli ci obblighi ad effettuare interventi di manutenzione solo ed esclusivamente attraverso la rete dei suoi partner".

Com'è ovvio, l'hacker che è riuscito a forzare per primo l'iPad si è guardato bene dal fornire dettagli tecnici ma ha mostrato, in un video pubblicato su , cosa è riuscito a fare dopo lo "sblocco" del device.

sabato 10 aprile 2010

VIRUS ALLERT


Approfondendo un po' la cosa, cercando e testando diversi domini,ho una lista di siti internet molto pericolosi ricchi di virus e malware pronti ad entrare sui pc dei navigatori ignari o imprudenti.

Capitare sulla maggior pare di questi siti è facilissimo, infatti sono facilmente trovabili da Google, sono scritti in inglese e trattano di argomenti come i crack ( ossia di come piratare i programmi a pagamento ), siti porno, siti che offrono programmi gratis, suonerie e giochi per i cellulari e tanti altri prodotti commerciali.
Ad esempio per chi usa Internet Explorer deve andare sulla barra dei Menu-->Strumenti-->Opzioni Internet-->Protezione-->Siti con restrizione-->Siti ed aggiungerli, senza dubbio, uno per uno.
Un altro modo per proteggersi in modo preventivo è usare dei tool di sicurezza web che si integrano sui browser per navigare su internet e bloccare l'accesso ai siti pericolosi.

La lista dei peggiori siti su internet ovviamente non solo non è completa ma non lo sarà mai in quanto di siti cosi ne fioccano in continuazione, l'importante è rimanere aggiornati con gli antivirus e gli antispyware.QUESTO E SOLO PER WINDOWS I SITI NON INFETTANO IL SISTEMA LINUX O MAC.

www.cracks.am (il più famoso pubblicizzato anche da tuttogratis.it), www.serialsite.com, www.serialcrackz.com, www.zor.org, www.anycracks.com, www.crackspider.net, www.serialz.to,www.serials.ws, www.seriall.com -(segnalato come uno dei siti più pericolosi in assoluto), www.theserials.com, www.crack.cd, www.asta-killer.com, www.d-cracks-serials.com, www.download-crack-serial.com, www.Atom-Soft.com, www.hackzone.us, www,keygencrack.com, www.cracks, thebugs.ws, www.download5000.com, www.freeserials.com, www.crackfound.com, www.crackz.ws, www.crack team.ws, www.mscracks.com, www.siamcrack.com, www.serials.ws, www.keygen.us, www.crack-cd.com, www.grep.ws, www.powerddl.com, www.crackspider.us, www.satanwarez.com, www.oday-warez.com, www.netvouz.com, www.crackserver.com, www.hackpr.net, www.bestcracks.net, www.keygen.ru, www.sh3bwah.com, www.crackserial.net, www.serialdevil.com, www.clean-cracks.com, www.superserials.com, www.customize.ru, www.crackportal.com, www.phazeddl.com

Questi siti sono chiamati "Trojan Downloader Website" , come vi si entra caricano sul computer qualcosa di loro e i loro effetti variano da semplici disturbi alla navigazione su internet fino a costringere il malcapitato a dover formattare il pc.
Se conoscete altri siti pericolosi, sarebbe un piacere tenere questa lista aggiornata.

Tony Panariello