Category Archives: Sicurezza

Processi – programmi in esecuzione e traduzioni

Pubblicato da

Processi - programmi in esecuzione e traduzioni

ProcessLibrary è il mio punto di riferimento quando nel Task Manager di Windows (accessibile tramite la combinazione di tasti CTRL+ALT+CANC in XP; CTRL+SHIFT+ESC in Vista) trovo il nome di qualche processo che non conosco.
Mi basta inserire il nome e ricevo quasi sempre una descrizione del processo/programma in esecuzione, il suo produttore ed il suo utilizzo. Ovviamente mi viene segnalato anche se quel nome è associato ad un malware.

Il “divertimento” viene quando si accede alla versione in italiano del suddetto sito. Chiaramente è stato utilizzato un traduttore istantaneo con le conseguenze che potete leggere qui sotto.

Processi - programmi in esecuzione e traduzioni

Non si farebbe una figura migliore a lasciare solo la versione originale in inglese?

Hi, an old friend has sent you a greeting card! …ma è un trojan

Pubblicato da

Sfruttando l’enorme popolarità mondiale del sito di auguri online www.2000Greetings.com, possono arrivare email che annunciano cartoline da un ‘vecchio amico’.
La versione italiana della email che convince le persone a scaricare malware non esiste e quindi molti non saranno tentati di cliccare il link.
Il problema è che questo tipo di messaggio spesso supera i filtri antispam (anche quelli molto stretti di Google).
Se ricevete questa email non seguite/cliccate il link.

Diseguito l’email tipo

Hi, an old friend has sent you a greeting card! ...ma è un trojan

Email bufala: da HarrisonBrowningHA@gmail.com ‘Mi rivolgo a Lei con una proposta molto lucrativo di lavoro nella nostra societa’

Pubblicato da

Riporto anche questa email truffa che ha passato gli strettissimi filtri dell’antispam di Google (l’oggetto è stupendo)

Buongiorno Signori,
I nostri sondaggi hanno mostrato che l`68% delle persone della Sua occupazione non sono contente delle proprie paghe mensili e desiderano aumentarle. Percio noi vorremmo offrirLe la possibilita di un lavoro a tempo parziale. Per guadagnare 137-415 euro alla settimana Lei dovra spendere 4-5 ore la settimana.
Le occorrera un telefono di contatto telefonino, un computer ed una email. Se Lei legge queste righe, significa che Lei ha gia tutto per iniziare a lavorare.
Il reclutamento avverra fino a fine mese, per ora ci sono rimasti 93 posti vacanti nalla sua citta.
Lei dovra gestire i pagamenti dai nostri clienti. Questo e piu facilmente, richiede attenzione e precisione. Noi le offriremo la formazione e tutto il necessario per la collaborazione. Da parte Sua non sono richiesti investimenti.
Chi siamo? Siamo un grosso intermediario del mondo. Se Lei decide di diventare nostro collaboratore sotto forma di bonus aggiuntivo ricevera il 5% di sconto sull`acquisto di una automobile da noi e l`aiuto per l`espletamento delle formalita per il credito, se ne necessita.
Noi saremo contenti di fornirle personalmente informazioni aggiuntive. Noi non utilizziamo programmi di risposta automatizzati ed ogni lettera la leggiamo e rispondiamo a stesso.
Per velocizzare la risposta, per favore scriva al mio indirizzo email: HarrisonBrowningHA@gmail.com
Abbia l`accortezza di scrivere i seguenti Suoi dati:
1. Nome
2. Eta
3. Nazione
Devo avvisarLa che la risposta potra seguire dopo qualche giorno per l`intasamento dei nostri server di posta, ma stia sicuro che la Sua lettera sara letta e otterra risposta.
Con impazienza aspetto una

Finisce proprio così.
E adesso sono rimasto col dubbio su cosa loro aspettino con impazienza. Una pattuglia della polizia?

Email bufala: l’elenco dei nomi delle società utilizzati per le truffe

Pubblicato da

Mi sono accorto che ho scritto ben 6 post sullo stesso argomento delle email bufala in cui vengono richieste collaborazioni part-time super remunerate. Nel corso del tempo i truffatori hanno utilizzato molti nomi di società, alcuni di questi sono reali e corrispondono ad aziende esistenti ma all’oscuro dei tentativi di frode.
Mi è sembrato opportuno fare un piccolo riepilogo dei nomi utilizzati per attirare complici (ignari o meno):

Tutti i nomi corrispondono a post su questo blog. Tra i commenti ricevuti trovate le esperienze delle persone che hanno avuto contatti con i truffatori.

Recuperare le password di FileZilla

Pubblicato da

 Recuperare le password di FileZilla

FileZilla è il programma per gestire i trasferimenti di file tramite FTP più diffuso in assoluto.
Per ogni account creato, le password vengono criptate e immagazzinate in un file xml (Filezilla.xml) assieme al resto della configurazione (in chiaro).
Il recupero della password quindi non è possibile nè attraverso l’interfaccia di FileZilla nè aprendo direttamente il file xml.
Quindi utilizziamo FileZilla_PR

Come si procede:

  1. Scaricare il programma FileZilla_PR
  2. Aprire il file Filezilla.xml (in genere: C:\Programmi\FileZilla)
  3. Alla voce Pass copiare il codice (Pass=”00000000000000000″)
  4. Lanciare FileZilla_PR.exe incollare il codice e premere SEARCH
  5. La password viene visualizzata

[via il forum di Giorgio Tave]

San Valentino, attenti all’ondata di spam

Pubblicato da

San Valentino, attenti all'ondata di spam

Domani è San Valentino ed è la giornata dedicata alle persone che si amano. Nelle nostre caselle email, quindi, è probabile che arrivino i messaggi della persona amata (cartoline, link, foto o semplici messaggi) ma anche molto spam.
Come anche Virus Bullettin consiglia, non aprite i messaggi con mittente anonimo. So che il desiderio che sia lui o lei il mittente della email è tanto ma il pericolo di trovarsi un bel virus nel computer è reale.
Spesso l’oggetto del messaggio è accattivante, ancora più spesso è in inglese (‘Falling In Love with You’, ‘You’re the One’ ma anche il classico ‘Ti amo’) come segnalano anche F-Secure qui, o Sophos qui e Trend Micro qui.

Il consiglio è di non aprire messaggi con mittenti anonimi ma anche di non scaricare niente. Le cartoline che vengono inviate sono sempre visualizzate online.

Buon San Valentino a tutti!

Rimuovere la Toolbar Edfqvrw

Pubblicato da

E’ una di quelle toolbar che s’installano o tramite uno spyware o mentre si crede di scaricare un codec video-audio.
In realtà poi redirezionano la navigazione dell’utente su siti porno, casinò online ecc.

Per la disinstallazione manuale ecco le istruzioni

Deregistra questi file DLL della Toolbar Edfqvrw:
(Se non sai come fare clicca qui)
byxww.dll
ssqpp.dll
ezzhjmt.dll
browsew.dll
ddcyvtt.dll
ctl3d3.dll
hggdbab.dll
toprates.dll
sprt_ads.dll
oggview32.dll
turbosearchsite.dll

Trova e Cancella questi file della Toolbar Edfqvrw:
(Se non sai come fare clicca qui)
byxww.dll
ssqpp.dll
ezzhjmt.dll
ddcyvtt.dll
ctl3d3.dll
hggdbab.dll
toprates.dll
sprt_ads.dll
browsew.dll
oggview32.dll
turbosearchsite.dll

Rimuovi dal registro di sistema questi valori:
(Se non sai come fare clicca qui)
A74F3FC3-CC9A-4D4C-AFB5-B56F0CAA445D
14B65C62-1F53-4B15-9476-5D697608536F
82C8422E-86A3-41C1-9F2E-094F7BF849E2
BCBC8B3C-397C-4D98-B6BA-FF337B9671E1
17D2F953-B2D1-4D1B-BCD3-20432E09ECF1
80DFDD57-D8B8-4991-82B9-9E9D426668B0
4911E55D-9240-49DB-B878-337DE4F53E70
4090F502-6B2D-41B4-8409-B08905A3A0E6
F10587E9-0E47-4CBE-84AE-7DD20B8684BB
47EFD4AD-CB46-4549-B24B-CEE415394C56
3DAF1739-AB9E-493E-8DD7-F65CDF363BCB

[via Windows Vista Place]

Antivirus Kaspersky gratuito per un anno

Pubblicato da

Antivirus Kaspersky gratuito per un anno

E’ un’occasione da prendere al volo.
Leggo sul blog di Raymond che, sulla scia di quanto avevano già fatto AVG e Webroot SpySweeper, anche quelli di Kaspersky hanno deciso di dare un certo numero di licenze gratuite per il loro ottimo antivirus.

Non l’hanno fatto in pompa magna e non ne troverete traccia sul sito ufficiale di Kaspersky ma sul forum cinese della softwarehouse russa. La difficoltà sta nel fatto che ci si deve iscrivere per poter ottenere la licenza!
Raymond ci aiuta in questo pubblicando delle immagini tratte dal forum.
Credo che siano disponibili solo ancora poche licenze.

Link: FREE 1 Year Kaspersky Anti-Virus Genuine License Key for EVERYONE