Attacco hacker fermato per sbaglio Attacco hacker fermato per sbaglio

Risultati da 1 a 14 di 14

Discussione: Attacco hacker fermato per sbaglio

  1. #1
    Senior Member L'avatar di Ciome
    Data Registrazione
    Jan 2016
    Messaggi
    13.489

    Attacco hacker fermato per sbaglio

    La storia completa qui https://www.malwaretech.com/2017/05/...r-attacks.html

    tldr: vuole registrare un dominio per monitorare come si espande il malware, ma il registrare quello stesso dominio blocca l'attacco. Costo totale 10.69 dollari.
    riassunto topic pirateria domestica:

    Citazione Originariamente Scritto da darkeden82 Visualizza Messaggio
    Tu non lavori nell'it ma per il sociale


    l'apice di svapo:

    Citazione Originariamente Scritto da Milella Visualizza Messaggio
    *
    Ultima modifica di golem101; Oggi alle 17:33 Motivo: bestemmie e pornografia
    Ultima modifica di salgari; Oggi alle 17:35 Motivo: qua comando io, chi è questo golem101


    rondella's way:

    Citazione Originariamente Scritto da Lo Zio Visualizza Messaggio
    rondella farebbe una foursome con la stallona, il frigorifero e la lavastoviglie


  2. #2
    Amico di tutti L'avatar di Sinex/
    Data Registrazione
    Jan 2016
    Messaggi
    18.378

    Re: Attacco hacker fermato per sbaglio

    Il tl dr è troppo corto dai, specifica un po' di più

  3. #3
    Senior Member
    Data Registrazione
    Jan 2016
    Messaggi
    19.581

    Re: Attacco hacker fermato per sbaglio

    Old

  4. #4
    Malmostoso L'avatar di Necronomicon
    Data Registrazione
    Jan 2016
    Messaggi
    34.810

    Re: Attacco hacker fermato per sbaglio

    Citazione Originariamente Scritto da Sinex/ Visualizza Messaggio
    Il tl dr è troppo corto dai, specifica un po' di più
    Il ransomware verificava l'esistenza di un dominio non registrato per capire se si trovava in un falso ambiente avente lo scopo di analizzare il malware. Nel caso il dominio rispondesse, il malware non faceva nulla, evitando quindi di essere analizzato. Registrando quel dominio nella vera internet, ogni volta che il ransomware viene eseguito su un PC, va a vedere se esiste il dominio e, trovandolo, pensa di essere in una "falsa internet" e quindi non fa nulla

  5. #5
    koba44
    Guest

    Re: Attacco hacker fermato per sbaglio

    È strano perché usualmente i domini con tre o quattro caratteri sono tutti già registrati da squatter.

  6. #6
    Amico di tutti L'avatar di Sinex/
    Data Registrazione
    Jan 2016
    Messaggi
    18.378

    Re: Attacco hacker fermato per sbaglio

    Citazione Originariamente Scritto da Necronomicon Visualizza Messaggio
    Il ransomware verificava l'esistenza di un dominio non registrato per capire se si trovava in un falso ambiente avente lo scopo di analizzare il malware. Nel caso il dominio rispondesse, il malware non faceva nulla, evitando quindi di essere analizzato. Registrando quel dominio nella vera internet, ogni volta che il ransomware viene eseguito su un PC, va a vedere se esiste il dominio e, trovandolo, pensa di essere in una "falsa internet" e quindi non fa nulla
    Ho letto tre volte e non ho capito un cazzo

  7. #7
    Amico di tutti L'avatar di Sinex/
    Data Registrazione
    Jan 2016
    Messaggi
    18.378

    Re: Attacco hacker fermato per sbaglio

    Ah no figa adesso forse ho capito.
    Il ransomware (ma è iwannacry?) è programmato per non funzionare se nella rete esiste il dominio brzzxzdf.com e per pura coincidenza qualcuno registra e mette online quel sito?

  8. #8
    Malmostoso L'avatar di Necronomicon
    Data Registrazione
    Jan 2016
    Messaggi
    34.810

    Re: Attacco hacker fermato per sbaglio

    Non pura coincidenza. Era un esperto di sicurezza che stava analizzando il malware e ha visto che puntava a quel dominio. A quel punto, visto che il dominio non era registrato, l'ha registrato per capire perché il malware volesse andar lì. E, botta di culo, così facendo ha sostanzialmente reso non funzionante il ransomware

  9. #9
    Diversity Officer, He/She L'avatar di Fruttolo
    Data Registrazione
    Jan 2016
    Messaggi
    20.113

    Re: Attacco hacker fermato per sbaglio

    No, è un po' più kek, diciamo il contrario.

    Per analizzarlo lo dovevano attivare, solo che creato l'ambiente non riuscivano a farlo attivare perché il dominio era già attivato e raggiungibile. Inizialmente si può pensare che certi nodi vengano contattati per iniziare o propagare la catena (certi malware sono programmati in modo da dover pingare domini diversi in maniera dinamica proprio per rendere le cose difficili), e infatti pensavano pure di esserne la causa e di essere fautori del disastro dato che erano loro ad aver registrato quel dominio. Avendo ricevuto alcuni rapporti ed analisi su come invece quel dominio potesse avere l'effetto opposto, hanno reso il dominio irraggiungibile, come conseguenza il ransomware si è attivato. Quindi hanno risolto il caso come dei gamberi.

  10. #10
    14,545 L'avatar di Frigg
    Data Registrazione
    Jan 2016
    Messaggi
    8.467

    Re: Attacco hacker fermato per sbaglio

    il vostro pc sta bene?

  11. #11
    Diversity Officer, He/She L'avatar di Fruttolo
    Data Registrazione
    Jan 2016
    Messaggi
    20.113

    Re: Attacco hacker fermato per sbaglio

    1. Chi ha w10 => nessun problema
    2. Chi ha w7, 8,1, server 2008 => basta aver fatto gli aggiornamenti di 2 mesi fa
    3. Chi ha un windows precedente come xp => hanno rilasciato aggiornamenti di sicurezza ad hoc pur non essendo supportato

    E' la dimostrazione che nei casi 2. e 3. hurr durr perché devo usare windows nuovo oppure devo aggiornare quel software che il mio va benissimo così, cosa hanno di più

    > è tutta un'operazione di ms per far aggiornare laggente a windows 10

  12. #12
    Amico di tutti L'avatar di Sinex/
    Data Registrazione
    Jan 2016
    Messaggi
    18.378

    Re: Attacco hacker fermato per sbaglio

    Ma parliamo di wannacry?

  13. #13
    Senior Member L'avatar di Ciome
    Data Registrazione
    Jan 2016
    Messaggi
    13.489

    Re: Attacco hacker fermato per sbaglio

    si
    riassunto topic pirateria domestica:

    Citazione Originariamente Scritto da darkeden82 Visualizza Messaggio
    Tu non lavori nell'it ma per il sociale


    l'apice di svapo:

    Citazione Originariamente Scritto da Milella Visualizza Messaggio
    *
    Ultima modifica di golem101; Oggi alle 17:33 Motivo: bestemmie e pornografia
    Ultima modifica di salgari; Oggi alle 17:35 Motivo: qua comando io, chi è questo golem101


    rondella's way:

    Citazione Originariamente Scritto da Lo Zio Visualizza Messaggio
    rondella farebbe una foursome con la stallona, il frigorifero e la lavastoviglie


  14. #14
    11-07-02 L'avatar di Qoelet
    Data Registrazione
    Jan 2016
    Messaggi
    2.552

    Re: Attacco hacker fermato per sbaglio

    Citazione Originariamente Scritto da Fruttolo Visualizza Messaggio
    > è tutta un'operazione di ms per far aggiornare laggente a windows 10
    Veramente è la prima volta da 20 anni a 'sta parte che considero davvero Linux come OS principale.

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Chi Siamo
Forum ufficiale della rivista
The Games Machine
Seguici su